La empresa británica de moda ASOS ha confirmado que una reciente filtración de datos fue provocada por un ataque de ingeniería social, en el que los hackers robaron las credenciales de inicio de sesión de un empleado y las utilizaron para acceder a información en plataformas de terceros utilizadas por la compañía.
Según una notificación de seguridad de ASOS compartida con BleepingComputer, un partido no autorizado accedió a la cuenta de un empleado de ASOS haciéndose pasar por un contacto de confianza para obtener las credenciales de inicio de sesión. Estas credenciales fueron utilizadas para acceder a información en ciertas plataformas de terceros empleadas por ASOS.
La compañía ha bloqueado las plataformas afectadas y ha iniciado una investigación con el apoyo de expertos externos, fuerzas del orden y autoridades reguladoras. ASOS ha confirmado que no se accedió a información de tarjetas de pago ni a contraseñas de cuentas, y ha asegurado que su sitio web y aplicación han estado y continúan siendo seguros para su uso.
Qué significa para su organización
Las organizaciones que utilizan plataformas de terceros para gestionar información sensible deben revisar sus protocolos de seguridad y autenticación. Es recomendable verificar los registros de acceso a estas plataformas y asegurarse de que se implementen medidas de autenticación multifactor para prevenir accesos no autorizados.
Además, es crucial que las empresas mantengan una comunicación clara con sus empleados sobre las prácticas de seguridad, especialmente en lo que respecta a la verificación de contactos y la protección de credenciales. La formación en ingeniería social puede ser una herramienta útil para reducir el riesgo de incidentes similares.




