Le 6 octobre 2026, une notification non autorisée intitulée « ASOS HACKED » a affirmé que l’environnement Snowflake d’ASOS avait été compromis et menacé de divulguer des données. ASOS enquête sur une activité impliquant des plateformes tierces utilisées pour communiquer avec ses clients.
Publié parModifié avec GPT-6 LunaImages générées avec GPT Image 2
Réponse de recherche

Create a landscape editorial hero image for this Studio Global article: What happened in the ASOS security incident on Tuesday, October 6, when shoppers in several countries received an “ASOS HACKED” app notifica. Article summary: On Tuesday, October 6, 2026, shoppers received an unauthorized “ASOS HACKED” app notification around 10 a.m.. Topic tags: general web, agents, ai, code, security. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual
Le mardi 6 octobre 2026, peu avant 10 heures, des clients d’ASOS ont reçu sur leur téléphone une notification non autorisée intitulée « ASOS HACKED ». Le message s’adressait au délégué à la protection des données et à l’équipe informatique de l’enseigne. Il affirmait que son environnement Snowflake avait été entièrement compromis et menaçait de divulguer des données si ASOS ne contactait pas les expéditeurs via un canal Telegram appelé « Xuanye gateway ». L’envoi de la notification est confirmé ; la compromission de Snowflake, elle, ne l’est pas. 4
9
12
L’entreprise dit enquêter sur une activité non autorisée impliquant des plateformes tierces utilisées pour communiquer avec ses clients. Des noms et des coordonnées pourraient avoir été consultés. ASOS estime toutefois que les informations de carte bancaire et les mots de passe des comptes n’ont pas été touchés. Il s’agit d’une première évaluation, et non de la confirmation qu’aucune donnée personnelle n’a été exposée. 3
8
11
Dans une Story Instagram, ASOS a présenté ses excuses aux clients ayant reçu l’alerte et leur a demandé de l’ignorer sans cliquer sur le lien. L’entreprise a indiqué avoir restreint les accès aux plateformes de notification et travailler avec ses spécialistes internes et externes ainsi qu’avec les autorités concernées. Son site et son application restaient opérationnels. Selon des informations publiées sur l’incident, le Centre national de cybersécurité britannique (NCSC) a proposé son aide à l’enquête. 4
5
8
12
Les experts cités distinguent la capacité à diffuser une notification dans l’application de la preuve d’un accès aux données d’ASOS hébergées dans Snowflake. Le message spectaculaire pourrait aussi avoir été conçu pour embarrasser ou faire pression sur l’entreprise : il ne prouve pas, à lui seul, que Snowflake ou les données de l’enseigne ont été compromis. 5
7
9
Pieter Arntz, de Malwarebytes, a évoqué un lien possible mais indirect : ASOS utilise Simon AI, un prestataire marketing qui fonctionne sur Snowflake. Cela ne démontre pas que Simon AI ou Snowflake a été piraté. Les habitudes de navigation et d’achat, la localisation ou le statut de fidélité sont des catégories de données qui pourraient susciter des inquiétudes, mais rien ne confirme qu’elles ont été consultées. 5
7
9
ASOS compte environ 17 millions de clients dans 150 pays : ce chiffre donne une idée de la portée potentielle de l’incident, pas du nombre de personnes dont les données auraient été compromises. Au Royaume-Uni, une violation de données personnelles susceptible de présenter un risque pour les personnes doit être signalée à l’ICO — l’autorité britannique de protection des données — sans retard injustifié et, si possible, dans les 72 heures suivant sa découverte. Si le risque est élevé, les personnes concernées doivent également être informées sans retard injustifié. L’enquête doit établir si ces seuils s’appliquent. 5
10
Même si les mots de passe et les données de carte bancaire n’ont pas été touchés, des coordonnées exposées pourraient servir à envoyer de faux courriels ou SMS convaincants pour réclamer un mot de passe ou un paiement. N’utilisez pas le lien de la notification et vérifiez tout message prétendument envoyé par ASOS en passant directement par son application ou son site. 7
11
Studio Global AI
Cette page comprend une réponse basée sur la source que vous pouvez continuer dans Studio Global.
Le 6 octobre 2026, une notification non autorisée intitulée « ASOS HACKED » a affirmé que l’environnement Snowflake d’ASOS avait été compromis et menacé de divulguer des données.
Le 6 octobre 2026, une notification non autorisée intitulée « ASOS HACKED » a affirmé que l’environnement Snowflake d’ASOS avait été compromis et menacé de divulguer des données. ASOS enquête sur une activité impliquant des plateformes tierces utilisées pour communiquer avec ses clients.
L’enseigne a conseillé d’ignorer l’alerte et de ne pas cliquer sur son lien. Par prudence, vérifiez tout message attribué à ASOS depuis l’application ou le site que vous ouvrez vous même.
Le 6 octobre 2026, une notification non autorisée intitulée « ASOS HACKED » a affirmé que l’environnement Snowflake d’ASOS avait été compromis et menacé de divulguer des données. ASOS enquête sur une activité impliquant des plateformes tierces utilisées pour communiquer avec ses clients.
Publié parModifié avec GPT-6 LunaImages générées avec GPT Image 2
Réponse de recherche

Create a landscape editorial hero image for this Studio Global article: What happened in the ASOS security incident on Tuesday, October 6, when shoppers in several countries received an “ASOS HACKED” app notifica. Article summary: On Tuesday, October 6, 2026, shoppers received an unauthorized “ASOS HACKED” app notification around 10 a.m.. Topic tags: general web, agents, ai, code, security. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual
Le mardi 6 octobre 2026, peu avant 10 heures, des clients d’ASOS ont reçu sur leur téléphone une notification non autorisée intitulée « ASOS HACKED ». Le message s’adressait au délégué à la protection des données et à l’équipe informatique de l’enseigne. Il affirmait que son environnement Snowflake avait été entièrement compromis et menaçait de divulguer des données si ASOS ne contactait pas les expéditeurs via un canal Telegram appelé « Xuanye gateway ». L’envoi de la notification est confirmé ; la compromission de Snowflake, elle, ne l’est pas. 4
9
12
L’entreprise dit enquêter sur une activité non autorisée impliquant des plateformes tierces utilisées pour communiquer avec ses clients. Des noms et des coordonnées pourraient avoir été consultés. ASOS estime toutefois que les informations de carte bancaire et les mots de passe des comptes n’ont pas été touchés. Il s’agit d’une première évaluation, et non de la confirmation qu’aucune donnée personnelle n’a été exposée. 3
8
11
Dans une Story Instagram, ASOS a présenté ses excuses aux clients ayant reçu l’alerte et leur a demandé de l’ignorer sans cliquer sur le lien. L’entreprise a indiqué avoir restreint les accès aux plateformes de notification et travailler avec ses spécialistes internes et externes ainsi qu’avec les autorités concernées. Son site et son application restaient opérationnels. Selon des informations publiées sur l’incident, le Centre national de cybersécurité britannique (NCSC) a proposé son aide à l’enquête. 4
5
8
12
Les experts cités distinguent la capacité à diffuser une notification dans l’application de la preuve d’un accès aux données d’ASOS hébergées dans Snowflake. Le message spectaculaire pourrait aussi avoir été conçu pour embarrasser ou faire pression sur l’entreprise : il ne prouve pas, à lui seul, que Snowflake ou les données de l’enseigne ont été compromis. 5
7
9
Pieter Arntz, de Malwarebytes, a évoqué un lien possible mais indirect : ASOS utilise Simon AI, un prestataire marketing qui fonctionne sur Snowflake. Cela ne démontre pas que Simon AI ou Snowflake a été piraté. Les habitudes de navigation et d’achat, la localisation ou le statut de fidélité sont des catégories de données qui pourraient susciter des inquiétudes, mais rien ne confirme qu’elles ont été consultées. 5
7
9
ASOS compte environ 17 millions de clients dans 150 pays : ce chiffre donne une idée de la portée potentielle de l’incident, pas du nombre de personnes dont les données auraient été compromises. Au Royaume-Uni, une violation de données personnelles susceptible de présenter un risque pour les personnes doit être signalée à l’ICO — l’autorité britannique de protection des données — sans retard injustifié et, si possible, dans les 72 heures suivant sa découverte. Si le risque est élevé, les personnes concernées doivent également être informées sans retard injustifié. L’enquête doit établir si ces seuils s’appliquent. 5
10
Même si les mots de passe et les données de carte bancaire n’ont pas été touchés, des coordonnées exposées pourraient servir à envoyer de faux courriels ou SMS convaincants pour réclamer un mot de passe ou un paiement. N’utilisez pas le lien de la notification et vérifiez tout message prétendument envoyé par ASOS en passant directement par son application ou son site. 7
11
Studio Global AI
Cette page comprend une réponse basée sur la source que vous pouvez continuer dans Studio Global.
Le 6 octobre 2026, une notification non autorisée intitulée « ASOS HACKED » a affirmé que l’environnement Snowflake d’ASOS avait été compromis et menacé de divulguer des données.
Le 6 octobre 2026, une notification non autorisée intitulée « ASOS HACKED » a affirmé que l’environnement Snowflake d’ASOS avait été compromis et menacé de divulguer des données. ASOS enquête sur une activité impliquant des plateformes tierces utilisées pour communiquer avec ses clients.
L’enseigne a conseillé d’ignorer l’alerte et de ne pas cliquer sur son lien. Par prudence, vérifiez tout message attribué à ASOS depuis l’application ou le site que vous ouvrez vous même.