← Volver a noticias

Cybersecurity

ASOS confirma filtración de datos por ataque de ingeniería social y robo de credenciales

La empresa británica de moda ASOS ha confirmado que una reciente filtración de datos fue provocada por un ataque de ingeniería social, en el que los hackers robaron las credenciales de inicio de sesión de un empleado y las utilizaron para acceder a información en plataformas de terceros utilizadas por la compañía.

Según una notificación de seguridad de ASOS compartida con BleepingComputer, un partido no autorizado accedió a la cuenta de un empleado de ASOS haciéndose pasar por un contacto de confianza para obtener las credenciales de inicio de sesión. Estas credenciales fueron utilizadas para acceder a información en ciertas plataformas de terceros empleadas por ASOS.

La compañía ha bloqueado las plataformas afectadas y ha iniciado una investigación con el apoyo de expertos externos, fuerzas del orden y autoridades reguladoras. ASOS ha confirmado que no se accedió a información de tarjetas de pago ni a contraseñas de cuentas, y ha asegurado que su sitio web y aplicación han estado y continúan siendo seguros para su uso.

Qué significa para su organización

Las organizaciones que utilizan plataformas de terceros para gestionar información sensible deben revisar sus protocolos de seguridad y autenticación. Es recomendable verificar los registros de acceso a estas plataformas y asegurarse de que se implementen medidas de autenticación multifactor para prevenir accesos no autorizados.

Además, es crucial que las empresas mantengan una comunicación clara con sus empleados sobre las prácticas de seguridad, especialmente en lo que respecta a la verificación de contactos y la protección de credenciales. La formación en ingeniería social puede ser una herramienta útil para reducir el riesgo de incidentes similares.

Contenido reescrito con inteligencia artificial a partir de una fuente externa, revisado bajo criterio editorial de CIBERPRO. Fuente original.

#ecosistema ciberpro
Divisiones y servicios

Un problema tecnológico rara vez pertenece a una sola disciplina.

CIBERPRO organiza sus capacidades en seis divisiones que pueden actuar de forma independiente o coordinada: pericial informática, gobernanza de IA, laboratorio técnico, ciberseguridad, inteligencia digital y producción audiovisual inteligente.

Forensics

Informes periciales y evidencia digital

Informática forense, contrapericiales, auditorías forenses, documentoscopia técnica, verificación móvil spyware/malware y ratificación judicial.

Ver CIBERPRO Forensics
IAudit

Gobernanza y seguridad de IA

EU AI Act, peritaje algorítmico, evaluación de impacto, sesgos, trazabilidad, documentación técnica y seguridad de agentes de IA.

Ver CIBERPRO IAudit
Lab

Adquisición y preservación

ForensiLab: extracción móvil, clonado, backups, cloud, casos portables, hashes, cadena de custodia y procesamiento técnico.

Ver CIBERPRO Lab
Cybersecurity

ScanDefender y auditoría web

Exposición externa, vulnerabilidades, OWASP Top 10, cabeceras, SSL/TLS, CMS, APIs, compliance y remediaciones guiadas.

Ver CIBERPRO Cybersecurity
Intelligence

MaaS e inteligencia digital

Segmentación de audiencias, SmartComments, mensajes directos, amplificación algorítmica, automatización comercial y medición.

Ver CIBERPRO Intelligence
MediaTech

InmediaTop y ConectaVision

Producción con IA supervisada, vídeo, audio, imagen, infografías, automatización editorial, canales digitales y distribución propia.

Ver CIBERPRO MediaTech