Mercado

Snowflake responde al mensaje del hackeo a ASOS: el fallo no fue suyo

·NeutralImpacto bajo
Snowflake responde al mensaje del hackeo a ASOS: el fallo no fue suyo

La empresa de datos Snowflake, cotizada en bolsa, asegura que la brecha de seguridad en la que se la ha señalado, relacionada con un supuesto ciberataque a la minorista británica ASOS, no se produjo por un fallo de su sistema.

Snowflake, una de las grandes plataformas de datos en la nube del mundo y compañía cotizada en bolsa, ha salido al paso de las informaciones que la situaban en el centro de un supuesto ciberataque a ASOS, la minorista británica de moda online. La empresa ha asegurado que la brecha no se produjo por un fallo en su sistema, después de que su nombre apareciera mencionado en el mensaje con el que los atacantes presumían del hackeo. Dicho en cristiano: rechaza haber sido el agujero por el que salieron los datos.

Para entender por qué aparece su nombre, conviene saber qué hace Snowflake. Es el lugar donde muchas empresas guardan y analizan su información en la nube, algo así como un gran almacén digital al que se accede con credenciales. Cuando alguien roba datos de un cliente, es habitual que los atacantes mencionen a los proveedores tecnológicos que hay detrás, porque así dan más verosimilitud a su golpe y presionan a la víctima. Ese es el terreno en el que se mueve ahora la compañía: explicar que su plataforma no tenía una grieta y que, por tanto, el problema hay que buscarlo en otro sitio, como unas contraseñas robadas o una configuración de accesos mal gestionada por parte del cliente.

El matiz no es menor. En el negocio de la nube la seguridad se reparte: el proveedor protege la infraestructura y el cliente responde de cómo administra sus usuarios, contraseñas y permisos. Si se confirma que el fallo no estaba en Snowflake, el daño reputacional y el coste se quedan del lado del afectado, y la empresa podría incluso salir reforzada al demostrar que su sistema aguantó el envite. Si, por el contrario, la investigación acabara señalando a la plataforma, la historia cambiaría por completo: está en juego la confianza de unos clientes que le confían datos sensibles, y eso sí es material para una compañía que cotiza.

De momento lo que hay es un pulso de versiones y bastantes incógnitas: qué datos se han visto comprometidos, cuántos usuarios podrían estar afectados y si aparecen más compañías señaladas en el mensaje de los atacantes. La clave para el inversor es seguir la confirmación oficial de la investigación y comprobar si el incidente se queda en un susto con nombre propio dentro de un comunicado o se convierte en un problema con ramificaciones para el negocio. Un proveedor de datos vive de la confianza, y cada episodio de este tipo se mira con lupa aunque la plataforma no tenga la culpa.

El análisis de Salseo

  • El primer movimiento de Snowflake —desmarcarse del fallo— es también el más importante: en la nube, quién protege qué está repartido por contrato, y eso decide quién paga la factura y quién se lleva el daño reputacional. Si el origen es una credencial robada del cliente, el golpe se queda en ASOS y no toca al proveedor.
  • Que los atacantes citen a una empresa de datos en su propio mensaje dice mucho de cómo se ataca hoy: es más fácil conseguir la llave (usuarios y contraseñas filtrados) que romper la caja fuerte. Eso traslada el riesgo del fallo técnico a la gestión de accesos, un terreno donde el proveedor tiene menos control y puede defenderse mejor.
  • La señal concreta a vigilar: si en los próximos días aparecen más clientes afectados o se confirma robo de datos personales, el foco pasará de la reputación a lo regulatorio, con posibles sanciones e indemnizaciones en juego. Si el caso se queda en un incidente aislado de credenciales, el impacto en la cotización de Snowflake debería ser limitado.
  • Ojo al efecto de arrastre: los inversores tienden a castigar en bloque a las empresas de datos y de ciberseguridad cuando aparece un titular así, aunque el fallo no sea suyo. Es una buena ocasión para distinguir entre un problema real de producto y un simple titular con un nombre conocido dentro.

Empresas mencionadas

Fuente: Skynews