ASOS reconoció un ciberataque tras el envío de una notificación no autorizada a sus clientes el 6 de octubre. La empresa británica informó que investigaba actividad en plataformas externas de comunicación y había restringido el acceso a sus sistemas de notificaciones. ASOS
Qué información podría estar afectada
Según ese comunicado, podrían haberse consultado nombres y datos de contacto. ASOS no creía que las contraseñas ni las tarjetas de pago estuvieran afectadas. Esa evaluación inicial no garantiza que la investigación haya terminado. ASOS
Snowflake: distinguir la amenaza de la evidencia
ITPro documentó un mensaje que afirmaba haber comprometido una instancia de Snowflake y amenazaba con divulgar información. El medio también recogió la respuesta de un portavoz de Snowflake: hasta ese momento, su investigación no había encontrado una vulneración de la plataforma y seguía en curso. ITPro
En su seguimiento del 7 de octubre, Infosecurity Magazine recogió la evaluación de Anastasia Tikhonova, responsable de investigación de amenazas de Group-IB: no había encontrado evidencia que demostrara la posesión de datos de clientes por parte del grupo. Esa evaluación delimita lo comprobado sobre los datos; no niega el ataque al canal de comunicación. Infosecurity Magazine
Por qué importa para la comunicación
El caso permite examinar una expectativa cotidiana: reconocer la aplicación de una empresa puede hacernos confiar en lo que aparece en pantalla. La recomendación editorial de REDES es verificar también el contenido de la alerta, especialmente cuando exige actuar de inmediato o abrir un enlace.
Una empresa necesita poder orientar al público mientras investiga. La guía del NCSC sobre respuesta a incidentes recomienda preparar canales alternativos, definir responsabilidades y comunicar con claridad, precisión y oportunidad, evitando especulaciones. NCSC: estrategia de comunicación
Aplicado a este caso, sería útil que cada actualización diferenciara qué se sabe, qué sigue bajo investigación y qué debe hacer el cliente. Esta es una recomendación editorial para comunicar durante una investigación.
Qué hacer si eres cliente
El NCSC pide tomar precauciones incluso si no recibiste la notificación. Recomienda evitar enlaces sospechosos en alertas, correos y mensajes, y estar pendiente de posibles estafas posteriores. También aconseja proteger las cuentas con claves de acceso —passkeys— o contraseñas únicas y verificación en dos pasos, cuando estén disponibles. NCSC: aviso a clientes
Como aplicación práctica de ese consejo, consulta los avisos desde una dirección oficial que ya conozcas. Si un mensaje te pide pagar, revelar una contraseña o entregar un código de acceso, verifica la solicitud por un canal independiente antes de responder. No des por auténtica una instrucción solo porque incluye el nombre de una marca.
La confianza también necesita explicaciones
Para REDES, el aprendizaje comunicacional es que una actualización útil debe ayudar al lector a decidir cómo actuar, sin exagerar lo que se conoce. Informar con límites claros permite alertar sin presentar una amenaza como un hecho demostrado. La precisión también forma parte del cuidado al público.
Fuentes
- ASOS · Update regarding cyber incident · 6 October 2026
- NCSC · Incident affecting ASOS customers · 6 October 2026
- ITPro · Ross Kelly · ASOS notifications and Snowflake response · 6 October 2026
- NCSC · Prepare to make critical decisions · Communications strategy · 1 October 2026
- The Independent · Andrew Griffin · Why was Asos hacked and who did it? · 7 October 2026
- Infosecurity Magazine · Kevin Poireault · Follow-up on the ASOS incident · 7 October 2026