Artículos
Ciberseguridad y comunicación digital

Ciberataque a ASOS expone riesgos en las comunicaciones digitales

La empresa británica informó de actividad no autorizada en plataformas externas de comunicación tras una notificación enviada el 6 de octubre. Nombres y datos de contacto podrían estar afectados.

ASOS reconoció un ciberataque tras el envío de una notificación no autorizada a sus clientes el 6 de octubre. La empresa británica informó que investigaba actividad en plataformas externas de comunicación y había restringido el acceso a sus sistemas de notificaciones. ASOS

Qué información podría estar afectada

Según ese comunicado, podrían haberse consultado nombres y datos de contacto. ASOS no creía que las contraseñas ni las tarjetas de pago estuvieran afectadas. Esa evaluación inicial no garantiza que la investigación haya terminado. ASOS

Snowflake: distinguir la amenaza de la evidencia

ITPro documentó un mensaje que afirmaba haber comprometido una instancia de Snowflake y amenazaba con divulgar información. El medio también recogió la respuesta de un portavoz de Snowflake: hasta ese momento, su investigación no había encontrado una vulneración de la plataforma y seguía en curso. ITPro

En su seguimiento del 7 de octubre, Infosecurity Magazine recogió la evaluación de Anastasia Tikhonova, responsable de investigación de amenazas de Group-IB: no había encontrado evidencia que demostrara la posesión de datos de clientes por parte del grupo. Esa evaluación delimita lo comprobado sobre los datos; no niega el ataque al canal de comunicación. Infosecurity Magazine

Por qué importa para la comunicación

El caso permite examinar una expectativa cotidiana: reconocer la aplicación de una empresa puede hacernos confiar en lo que aparece en pantalla. La recomendación editorial de REDES es verificar también el contenido de la alerta, especialmente cuando exige actuar de inmediato o abrir un enlace.

Una empresa necesita poder orientar al público mientras investiga. La guía del NCSC sobre respuesta a incidentes recomienda preparar canales alternativos, definir responsabilidades y comunicar con claridad, precisión y oportunidad, evitando especulaciones. NCSC: estrategia de comunicación

Aplicado a este caso, sería útil que cada actualización diferenciara qué se sabe, qué sigue bajo investigación y qué debe hacer el cliente. Esta es una recomendación editorial para comunicar durante una investigación.

Qué hacer si eres cliente

El NCSC pide tomar precauciones incluso si no recibiste la notificación. Recomienda evitar enlaces sospechosos en alertas, correos y mensajes, y estar pendiente de posibles estafas posteriores. También aconseja proteger las cuentas con claves de acceso —passkeys— o contraseñas únicas y verificación en dos pasos, cuando estén disponibles. NCSC: aviso a clientes

Como aplicación práctica de ese consejo, consulta los avisos desde una dirección oficial que ya conozcas. Si un mensaje te pide pagar, revelar una contraseña o entregar un código de acceso, verifica la solicitud por un canal independiente antes de responder. No des por auténtica una instrucción solo porque incluye el nombre de una marca.

La confianza también necesita explicaciones

Para REDES, el aprendizaje comunicacional es que una actualización útil debe ayudar al lector a decidir cómo actuar, sin exagerar lo que se conoce. Informar con límites claros permite alertar sin presentar una amenaza como un hecho demostrado. La precisión también forma parte del cuidado al público.

Fuentes

Comparte esta publicación

Puedes compartir los enlaces, descargar los recursos habilitados y republicar mi material propio sin modificaciones y sin fines comerciales. Conserva mi firma e incluye un enlace a la publicación original de REDES. Los recursos de terceros conservan sus propias condiciones de uso. Condiciones de uso.