ASOS asiakkaille lähetettiin noin kello 10 luvaton ”ASOS HACKED” ilmoitus, jossa uhattiin julkaista tietoja. ASOS tutkii kolmansien osapuolten asiakasviestintäalustoihin liittynyttä luvatonta toimintaa.
JulkaisijaMuokattu mallilla GPT-6 LunaKuvat luotu mallilla GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What happened in the ASOS security incident on Tuesday, October 6, when shoppers in several countries received an “ASOS HACKED” app notifica. Article summary: On Tuesday, October 6, 2026, shoppers received an unauthorized “ASOS HACKED” app notification around 10 a.m.. Topic tags: general web, agents, ai, code, security. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual
Tiistaina 6. lokakuuta 2026 ASOSin asiakkaat saivat noin kello 10 luvattoman ”ASOS HACKED” -ilmoituksen. Viesti oli osoitettu yhtiön tietosuojavastaavalle ja IT-henkilöstölle. Siinä väitettiin, että hyökkääjät olivat saaneet Snowflake-ympäristön kokonaan haltuunsa, ja uhattiin julkaista tietoja, ellei ASOS ottaisi yhteyttä Telegramissa mainittuun ”Xuanye gateway” -kanavaan. Ilmoituksen lähettäminen oli todellista, mutta väitettä Snowflake-ympäristön täydellisestä murrosta ei ole vahvistettu. 4
9
12
ASOS kertoi tutkivansa luvatonta toimintaa kolmansien osapuolten alustoilla, joita se käyttää yhteydenpitoon asiakkaiden kanssa. Yhtiön mukaan asiakkaiden nimiä ja yhteystietoja on saatettu päästä käsittelemään. ASOS ei kuitenkaan uskonut maksukorttitietojen tai tilien salasanojen vaarantuneen. Kyse on alustavasta arviosta, ei vahvistuksesta sille, ettei mitään asiakastietoja olisi päätynyt ulkopuolisille. 3
8
11
ASOS pyysi Instagram-tarinassaan anteeksi ja kehotti asiakkaita sivuuttamaan ilmoituksen sekä olemaan avaamatta sen linkkiä. Yhtiö kertoi rajoittaneensa pääsyä ilmoitusalustoille ja tekevänsä yhteistyötä omien ja ulkopuolisten asiantuntijoidensa sekä viranomaisten kanssa. Verkkosivuston ja sovelluksen kerrottiin toimivan normaalisti. Uutisraporttien mukaan Britannian kyberturvallisuuskeskus NCSC tarjosi apua tutkintaan. 4
5
8
12
NordVPNin Marijus Briedis ja Check Pointin Charlotte Wilson erottivat toisistaan sen, että tunkeilija pystyi lähettämään sovelluksen kautta ilmoituksen, ja sen, että hän olisi saanut pääsyn ASOSin Snowflake-tietoihin. Näyttävä viesti voi myös olla keino nolata tai painostaa yritystä. 5
7
9
Malwarebytesin Pieter Arntz nosti esiin mahdollisen, mutta epäsuoran yhteyden: ASOS käyttää markkinointipalvelu Simon AI:ta, joka toimii Snowflaken päällä. Tämä ei kuitenkaan osoita, että Simon AI tai Snowflake olisi joutunut tietomurron kohteeksi. Selaus- ja ostotottumukset, sijainti sekä kanta-asiakasstatus ovat mahdollisia huolenaiheita, eivät vahvistettuja tietoja, joihin olisi päästy käsiksi. 5
7
9
ASOSin noin 17 miljoonaa asiakasta yli 150 maassa kertoo mahdollisen vaikutuspiirin laajuudesta – ei siitä, kuinka monen asiakkaan tiedot olisivat vaarantuneet. 5
10
Vaikka salasanat ja maksukorttitiedot eivät olisi vaarantuneet, ulkopuolisille päätyneet yhteystiedot voisivat auttaa rikollisia laatimaan uskottavia jatkoviestejä. Sähköposteissa tai tekstiviesteissä saatetaan esimerkiksi kalastella salasanoja tai pyytää maksuja. Älä avaa ilmoituksen linkkiä. Tarkista mahdolliset ASOS-viestit sovelluksesta tai verkkosivulta, jonka avaat itse. 7
11
Britanniassa henkilötietojen tietoturvaloukkauksesta on ilmoitettava tietosuojaviranomaiselle ICO:lle ilman aiheetonta viivytystä ja mahdollisuuksien mukaan 72 tunnin kuluessa siitä, kun loukkauksesta on saatu tieto, jos loukkaus todennäköisesti aiheuttaa riskin ihmisille. Jos riskin arvioidaan olevan suuri, myös asianomaisille henkilöille on ilmoitettava ilman aiheetonta viivytystä. Se, täyttyvätkö ehdot yksittäisten asiakkaiden kohdalla, riippuu tutkinnan tuloksista. 5
10
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
ASOS asiakkaille lähetettiin noin kello 10 luvaton ”ASOS HACKED” ilmoitus, jossa uhattiin julkaista tietoja.
ASOS asiakkaille lähetettiin noin kello 10 luvaton ”ASOS HACKED” ilmoitus, jossa uhattiin julkaista tietoja. ASOS tutkii kolmansien osapuolten asiakasviestintäalustoihin liittynyttä luvatonta toimintaa.
Ilmoitus ei itsessään todista, että hyökkääjät olisivat päässeet käsiksi ASOSin Snowflake ympäristöön tai asiakastietoihin.
ASOS asiakkaille lähetettiin noin kello 10 luvaton ”ASOS HACKED” ilmoitus, jossa uhattiin julkaista tietoja. ASOS tutkii kolmansien osapuolten asiakasviestintäalustoihin liittynyttä luvatonta toimintaa.
JulkaisijaMuokattu mallilla GPT-6 LunaKuvat luotu mallilla GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What happened in the ASOS security incident on Tuesday, October 6, when shoppers in several countries received an “ASOS HACKED” app notifica. Article summary: On Tuesday, October 6, 2026, shoppers received an unauthorized “ASOS HACKED” app notification around 10 a.m.. Topic tags: general web, agents, ai, code, security. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual
Tiistaina 6. lokakuuta 2026 ASOSin asiakkaat saivat noin kello 10 luvattoman ”ASOS HACKED” -ilmoituksen. Viesti oli osoitettu yhtiön tietosuojavastaavalle ja IT-henkilöstölle. Siinä väitettiin, että hyökkääjät olivat saaneet Snowflake-ympäristön kokonaan haltuunsa, ja uhattiin julkaista tietoja, ellei ASOS ottaisi yhteyttä Telegramissa mainittuun ”Xuanye gateway” -kanavaan. Ilmoituksen lähettäminen oli todellista, mutta väitettä Snowflake-ympäristön täydellisestä murrosta ei ole vahvistettu. 4
9
12
ASOS kertoi tutkivansa luvatonta toimintaa kolmansien osapuolten alustoilla, joita se käyttää yhteydenpitoon asiakkaiden kanssa. Yhtiön mukaan asiakkaiden nimiä ja yhteystietoja on saatettu päästä käsittelemään. ASOS ei kuitenkaan uskonut maksukorttitietojen tai tilien salasanojen vaarantuneen. Kyse on alustavasta arviosta, ei vahvistuksesta sille, ettei mitään asiakastietoja olisi päätynyt ulkopuolisille. 3
8
11
ASOS pyysi Instagram-tarinassaan anteeksi ja kehotti asiakkaita sivuuttamaan ilmoituksen sekä olemaan avaamatta sen linkkiä. Yhtiö kertoi rajoittaneensa pääsyä ilmoitusalustoille ja tekevänsä yhteistyötä omien ja ulkopuolisten asiantuntijoidensa sekä viranomaisten kanssa. Verkkosivuston ja sovelluksen kerrottiin toimivan normaalisti. Uutisraporttien mukaan Britannian kyberturvallisuuskeskus NCSC tarjosi apua tutkintaan. 4
5
8
12
NordVPNin Marijus Briedis ja Check Pointin Charlotte Wilson erottivat toisistaan sen, että tunkeilija pystyi lähettämään sovelluksen kautta ilmoituksen, ja sen, että hän olisi saanut pääsyn ASOSin Snowflake-tietoihin. Näyttävä viesti voi myös olla keino nolata tai painostaa yritystä. 5
7
9
Malwarebytesin Pieter Arntz nosti esiin mahdollisen, mutta epäsuoran yhteyden: ASOS käyttää markkinointipalvelu Simon AI:ta, joka toimii Snowflaken päällä. Tämä ei kuitenkaan osoita, että Simon AI tai Snowflake olisi joutunut tietomurron kohteeksi. Selaus- ja ostotottumukset, sijainti sekä kanta-asiakasstatus ovat mahdollisia huolenaiheita, eivät vahvistettuja tietoja, joihin olisi päästy käsiksi. 5
7
9
ASOSin noin 17 miljoonaa asiakasta yli 150 maassa kertoo mahdollisen vaikutuspiirin laajuudesta – ei siitä, kuinka monen asiakkaan tiedot olisivat vaarantuneet. 5
10
Vaikka salasanat ja maksukorttitiedot eivät olisi vaarantuneet, ulkopuolisille päätyneet yhteystiedot voisivat auttaa rikollisia laatimaan uskottavia jatkoviestejä. Sähköposteissa tai tekstiviesteissä saatetaan esimerkiksi kalastella salasanoja tai pyytää maksuja. Älä avaa ilmoituksen linkkiä. Tarkista mahdolliset ASOS-viestit sovelluksesta tai verkkosivulta, jonka avaat itse. 7
11
Britanniassa henkilötietojen tietoturvaloukkauksesta on ilmoitettava tietosuojaviranomaiselle ICO:lle ilman aiheetonta viivytystä ja mahdollisuuksien mukaan 72 tunnin kuluessa siitä, kun loukkauksesta on saatu tieto, jos loukkaus todennäköisesti aiheuttaa riskin ihmisille. Jos riskin arvioidaan olevan suuri, myös asianomaisille henkilöille on ilmoitettava ilman aiheetonta viivytystä. Se, täyttyvätkö ehdot yksittäisten asiakkaiden kohdalla, riippuu tutkinnan tuloksista. 5
10
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
ASOS asiakkaille lähetettiin noin kello 10 luvaton ”ASOS HACKED” ilmoitus, jossa uhattiin julkaista tietoja.
ASOS asiakkaille lähetettiin noin kello 10 luvaton ”ASOS HACKED” ilmoitus, jossa uhattiin julkaista tietoja. ASOS tutkii kolmansien osapuolten asiakasviestintäalustoihin liittynyttä luvatonta toimintaa.
Ilmoitus ei itsessään todista, että hyökkääjät olisivat päässeet käsiksi ASOSin Snowflake ympäristöön tai asiakastietoihin.