Snowflake sube pese al supuesto hackeo a Asos: niega que su plataforma esté comprometida

Unos atacantes aseguran haber tomado el control de la instancia de Snowflake que usa la minorista británica Asos y amenazan con filtrar datos de clientes. Snowflake responde que su investigación sigue abierta pero que no ha encontrado ningún compromiso en su plataforma, y la acción acaba el día en positivo.
Las acciones de Snowflake, el proveedor de servicios en la nube para almacenar y gestionar datos, cotizaron este martes al alza a pesar de verse salpicadas por el supuesto hackeo de la minorista británica de moda Asos. El origen del ruido fue una notificación push enviada a través de la propia aplicación móvil de Asos en la que los atacantes aseguraban haber «comprometido por completo» la instancia de Snowflake que utiliza el grupo textil. El mensaje iba dirigido al responsable de protección de datos y al personal informático de la compañía y amenazaba con filtrar información de clientes si no obtenían respuesta: «Negociad con nosotros o lo filtraremos», decían. Antes de conocerse la reacción de Snowflake, sus títulos llegaron a caer alrededor de un 3% en la negociación previa a la apertura de Wall Street.
La presión se rebajó cuando Snowflake emitió un comunicado enviado por correo a Bloomberg en el que explicaba que su investigación sobre el supuesto ataque a Asos sigue en marcha, pero que hasta ahora no ha detectado ningún tipo de compromiso en su plataforma. Ese mensaje fue suficiente para tranquilizar a los inversores y el precio de la acción terminó deshaciendo el susto inicial. La incertidumbre, sin embargo, sigue sobre la mesa porque Asos no ha confirmado ni desmentido el alcance real de la brecha, y la compañía utiliza precisamente Snowflake para almacenar y gestionar grandes volúmenes de datos de sus clientes.
No es la primera vez que el nombre de Snowflake aparece vinculado a un incidente de ciberseguridad de este tipo. En 2024, un hacker identificado como Connor Riley Moucka fue acusado de una serie de ciberataques dirigidos contra clientes de la compañía, que afectaron a empresas como la operadora AT&T, la promotora de conciertos Live Nation y la cadena de repuestos de automóvil Advance Auto Parts, y que dejaron al descubierto datos personales de millones de personas. Ese historial explica por qué el mercado reacciona tan rápido cuando aparece la palabra «brecha» junto al nombre de Snowflake, incluso antes de que existan hechos confirmados.
El episodio también deja detalles llamativos sobre cómo se produjo el aviso. «Es un mensaje inusualmente descarado y amenazante», señalaba Marijus Briedis, director de tecnología de NordVPN, quien subrayaba que un texto aparentemente escrito para los equipos de protección de datos e informática de Asos acabara llegando directamente a los clientes a través del sistema de notificaciones de la propia aplicación. Para Briedis, eso sugiere que alguien ha logrado acceso no autorizado a al menos una parte de los sistemas de Asos, aunque todavía se desconoce hasta dónde llega ese acceso. El matiz importa: que el aviso viaje por la app del cliente apunta a un problema en el entorno del propio cliente, no necesariamente en la infraestructura del proveedor cloud.
El contexto general tampoco ayuda a bajar la guardia. El FBI registró en 2025 un récord de 1.008.597 denuncias por ciberdelitos, con unas pérdidas declaradas de 20.900 millones de dólares, y el coste medio de una brecha de datos se sitúa ya en 4,99 millones de dólares. Son cifras que explican por qué la seguridad y el control sobre los datos se han convertido en un argumento de venta tan potente para las plataformas cloud, y también por qué un solo titular de este tipo puede mover la cotización de una compañía cuyo negocio depende, en el fondo, de que sus clientes confíen en ella.
El análisis de Salseo
- Aquí el negocio de Snowflake no se juega el dinero directamente, sino la confianza: vende almacenamiento y gestión de datos a empresas, y si un cliente sufre una brecha, el proveedor se lleva el golpe reputacional aunque el fallo esté en la cuenta del cliente. Es el patrón clásico de la nube: la culpa se reparte, pero el titular solo lleva un nombre propio.
- El mercado reaccionó de forma casi mecánica porque ya tiene memoria: los ataques de 2024 contra clientes de Snowflake (AT&T, Live Nation, Advance Auto Parts) dejaron millones de datos personales expuestos. Esa huella hace que cualquier mención a una brecha provoque ventas automáticas antes de que existan hechos confirmados, y explica la caída del 3% en el mercado previo.
- El detalle que el titular no cuenta es que el aviso llegó a los clientes a través de la propia app de Asos, no de un canal de Snowflake. Eso apunta a un acceso no autorizado en los sistemas del cliente y no necesariamente a un fallo de la plataforma. La prueba de fuego será ver si Snowflake publica detalles técnicos o refuerza requisitos de seguridad obligatorios, como la autenticación multifactor, para sus clientes.
- El trasfondo es un gasto en ciberseguridad que no va a bajar: más de un millón de denuncias ante el FBI en 2025 y un coste medio por brecha cercano a los 5 millones de dólares. Para una empresa como Snowflake, eso es a la vez un riesgo (más escrutinio) y una oportunidad (la seguridad y el control de datos se venden como parte del paquete). La señal a vigilar: si el incidente afecta a la renovación de contratos o a la captación de nuevos clientes corporativos.