El martes 6 de octubre de 2026, clientes de ASOS recibieron cerca de las 10:00 una notificación no autorizada titulada “ASOS HACKED”, que amenazaba con divulgar datos y dirigía a un canal de Telegram. ASOS investiga actividad no autorizada en plataformas externas usadas para comunicarse con clientes.
Publicado porEditado con GPT-6 LunaImágenes generadas con GPT Image 2
Respuesta de investigación

Create a landscape editorial hero image for this Studio Global article: What happened in the ASOS security incident on Tuesday, October 6, when shoppers in several countries received an “ASOS HACKED” app notifica. Article summary: On Tuesday, October 6, 2026, shoppers received an unauthorized “ASOS HACKED” app notification around 10 a.m.. Topic tags: general web, agents, ai, code, security. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual
El martes 6 de octubre de 2026, poco antes de las 10:00, clientes de ASOS en varios países recibieron en la aplicación una notificación titulada “ASOS HACKED”. El mensaje, dirigido al responsable de protección de datos y al equipo de informática de la empresa, afirmaba que los atacantes habían comprometido por completo su entorno de Snowflake y amenazaba con filtrar información si ASOS no contactaba con ellos a través de un canal de Telegram llamado “Xuanye gateway”. 17
18
19
La alerta no era legítima, pero la afirmación sobre Snowflake sigue sin verificarse. Que alguien consiguiera enviar una notificación desde la aplicación no demuestra, por sí solo, que tuviera acceso a esa plataforma de datos ni que hubiera robado información. 19
La empresa dijo que estaba investigando actividad no autorizada en plataformas de terceros que utiliza para comunicarse con sus clientes. Añadió que podrían haberse accedido a datos personales básicos, como nombres y datos de contacto. También indicó que no creía que la información de tarjetas de pago ni las contraseñas de las cuentas se hubieran visto afectadas. Se trata de una evaluación inicial: no equivale a confirmar que ningún dato de clientes quedara expuesto.
ASOS se disculpó en una historia de Instagram y aconsejó a los usuarios que ignoraran la notificación y no pulsaran ni interactuaran con el enlace. La empresa afirmó que había restringido de inmediato el acceso a las plataformas de notificaciones, que colaboraba con especialistas internos y externos y con las autoridades pertinentes, y que su web y su aplicación seguían funcionando con normalidad. 17
18 Según informaciones, el Centro Nacional de Ciberseguridad del Reino Unido también ofreció ayuda en la investigación.
Snowflake es una plataforma en la nube para almacenar y gestionar datos. Expertos citados en los informes sobre el incidente, entre ellos Marijus Briedis, de NordVPN, y Charlotte Wilson, de Check Point, distinguieron entre la capacidad demostrada de enviar una alerta y la afirmación, todavía no corroborada, de que se hubiera accedido a los datos de ASOS. Una notificación tan visible también podría servir para avergonzar o presionar a la empresa. 19
Pieter Arntz, de Malwarebytes, señaló una posible relación indirecta: ASOS utiliza Simon AI, una herramienta de marketing que funciona sobre Snowflake. Esa conexión no demuestra que Simon AI o Snowflake hayan sido vulnerados. Hábitos de navegación y compra, ubicación o estado de fidelidad son categorías que podrían preocupar si hubiera acceso a datos; no hay confirmación de que se hayan consultado o sustraído.
ASOS atiende a alrededor de 17 millones de clientes en más de 150 países. Esa cifra da una idea del alcance potencial del incidente, pero no indica cuántas personas pudieron verse afectadas.
En el Reino Unido, una brecha de datos personales que probablemente entrañe un riesgo para las personas debe notificarse a la Oficina del Comisionado de Información (ICO, por sus siglas en inglés), el regulador británico de protección de datos, sin demora injustificada y, cuando sea posible, en un plazo de 72 horas desde que la organización tenga conocimiento. Si es probable que el riesgo sea alto, también debe informarse a las personas afectadas sin demora injustificada. La aplicación de esas obligaciones dependerá de lo que determine la investigación. 5
10
Aunque las contraseñas y los datos de tarjetas no se hayan visto afectados, unos datos de contacto expuestos podrían servir para enviar correos o mensajes de texto fraudulentos que parezcan convincentes y pidan contraseñas o pagos. Conviene no abrir el enlace de la notificación y comprobar cualquier mensaje atribuido a ASOS desde la aplicación o la web, abiertas por cuenta propia.
Studio Global AI
Esta página incluye una respuesta respaldada por fuentes que puede continuar dentro de Studio Global.
El martes 6 de octubre de 2026, clientes de ASOS recibieron cerca de las 10:00 una notificación no autorizada titulada “ASOS HACKED”, que amenazaba con divulgar datos y dirigía a un canal de Telegram.
El martes 6 de octubre de 2026, clientes de ASOS recibieron cerca de las 10:00 una notificación no autorizada titulada “ASOS HACKED”, que amenazaba con divulgar datos y dirigía a un canal de Telegram. ASOS investiga actividad no autorizada en plataformas externas usadas para comunicarse con clientes.
La notificación demuestra que alguien pudo enviar una alerta a través de la aplicación, pero no confirma por sí sola que los atacantes accedieran a Snowflake ni a datos de clientes.
El martes 6 de octubre de 2026, clientes de ASOS recibieron cerca de las 10:00 una notificación no autorizada titulada “ASOS HACKED”, que amenazaba con divulgar datos y dirigía a un canal de Telegram. ASOS investiga actividad no autorizada en plataformas externas usadas para comunicarse con clientes.
Publicado porEditado con GPT-6 LunaImágenes generadas con GPT Image 2
Respuesta de investigación

Create a landscape editorial hero image for this Studio Global article: What happened in the ASOS security incident on Tuesday, October 6, when shoppers in several countries received an “ASOS HACKED” app notifica. Article summary: On Tuesday, October 6, 2026, shoppers received an unauthorized “ASOS HACKED” app notification around 10 a.m.. Topic tags: general web, agents, ai, code, security. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual
El martes 6 de octubre de 2026, poco antes de las 10:00, clientes de ASOS en varios países recibieron en la aplicación una notificación titulada “ASOS HACKED”. El mensaje, dirigido al responsable de protección de datos y al equipo de informática de la empresa, afirmaba que los atacantes habían comprometido por completo su entorno de Snowflake y amenazaba con filtrar información si ASOS no contactaba con ellos a través de un canal de Telegram llamado “Xuanye gateway”. 17
18
19
La alerta no era legítima, pero la afirmación sobre Snowflake sigue sin verificarse. Que alguien consiguiera enviar una notificación desde la aplicación no demuestra, por sí solo, que tuviera acceso a esa plataforma de datos ni que hubiera robado información. 19
La empresa dijo que estaba investigando actividad no autorizada en plataformas de terceros que utiliza para comunicarse con sus clientes. Añadió que podrían haberse accedido a datos personales básicos, como nombres y datos de contacto. También indicó que no creía que la información de tarjetas de pago ni las contraseñas de las cuentas se hubieran visto afectadas. Se trata de una evaluación inicial: no equivale a confirmar que ningún dato de clientes quedara expuesto.
ASOS se disculpó en una historia de Instagram y aconsejó a los usuarios que ignoraran la notificación y no pulsaran ni interactuaran con el enlace. La empresa afirmó que había restringido de inmediato el acceso a las plataformas de notificaciones, que colaboraba con especialistas internos y externos y con las autoridades pertinentes, y que su web y su aplicación seguían funcionando con normalidad. 17
18 Según informaciones, el Centro Nacional de Ciberseguridad del Reino Unido también ofreció ayuda en la investigación.
Snowflake es una plataforma en la nube para almacenar y gestionar datos. Expertos citados en los informes sobre el incidente, entre ellos Marijus Briedis, de NordVPN, y Charlotte Wilson, de Check Point, distinguieron entre la capacidad demostrada de enviar una alerta y la afirmación, todavía no corroborada, de que se hubiera accedido a los datos de ASOS. Una notificación tan visible también podría servir para avergonzar o presionar a la empresa. 19
Pieter Arntz, de Malwarebytes, señaló una posible relación indirecta: ASOS utiliza Simon AI, una herramienta de marketing que funciona sobre Snowflake. Esa conexión no demuestra que Simon AI o Snowflake hayan sido vulnerados. Hábitos de navegación y compra, ubicación o estado de fidelidad son categorías que podrían preocupar si hubiera acceso a datos; no hay confirmación de que se hayan consultado o sustraído.
ASOS atiende a alrededor de 17 millones de clientes en más de 150 países. Esa cifra da una idea del alcance potencial del incidente, pero no indica cuántas personas pudieron verse afectadas.
En el Reino Unido, una brecha de datos personales que probablemente entrañe un riesgo para las personas debe notificarse a la Oficina del Comisionado de Información (ICO, por sus siglas en inglés), el regulador británico de protección de datos, sin demora injustificada y, cuando sea posible, en un plazo de 72 horas desde que la organización tenga conocimiento. Si es probable que el riesgo sea alto, también debe informarse a las personas afectadas sin demora injustificada. La aplicación de esas obligaciones dependerá de lo que determine la investigación. 5
10
Aunque las contraseñas y los datos de tarjetas no se hayan visto afectados, unos datos de contacto expuestos podrían servir para enviar correos o mensajes de texto fraudulentos que parezcan convincentes y pidan contraseñas o pagos. Conviene no abrir el enlace de la notificación y comprobar cualquier mensaje atribuido a ASOS desde la aplicación o la web, abiertas por cuenta propia.
Studio Global AI
Esta página incluye una respuesta respaldada por fuentes que puede continuar dentro de Studio Global.
El martes 6 de octubre de 2026, clientes de ASOS recibieron cerca de las 10:00 una notificación no autorizada titulada “ASOS HACKED”, que amenazaba con divulgar datos y dirigía a un canal de Telegram.
El martes 6 de octubre de 2026, clientes de ASOS recibieron cerca de las 10:00 una notificación no autorizada titulada “ASOS HACKED”, que amenazaba con divulgar datos y dirigía a un canal de Telegram. ASOS investiga actividad no autorizada en plataformas externas usadas para comunicarse con clientes.
La notificación demuestra que alguien pudo enviar una alerta a través de la aplicación, pero no confirma por sí sola que los atacantes accedieran a Snowflake ni a datos de clientes.