ביום שלישי, 6 באוקטובר 2026, לקוחות ASOS קיבלו בסביבות השעה 10:00 התראת אפליקציה לא מורשית שכותרתה “ASOS HACKED”. ההודעה פנתה לקצין הגנת המידע של החברה ולצוות ה-IT, טענה שהתוקפים השתלטו לחלוטין על סביבת Snowflake של ASOS ואיימה לפרסם מידע אם החברה לא תיצור קשר דרך ערוץ טלגרם בשם “Xuanye gateway”. ההתראה אכן נשלחה, אך הטענה לפריצה מלאה ל-Snowflake לא אומתה.
4
9
12
מה ASOS אישרה — ומה עדיין לא ידוע
ASOS הודיעה שהיא חוקרת פעילות לא מורשית בפלטפורמות של צד שלישי המשמשות לתקשורת עם לקוחות. לדבריה, ייתכן שנחשפו שמות ופרטי קשר, אך החברה אינה סבורה שפרטי כרטיסי תשלום או סיסמאות לחשבונות נפגעו. זו הערכה ראשונית, ולא אישור לכך שלא נחשף מידע אחר על לקוחות.
3
8
11
החברה ביקשה לא ללחוץ על הקישור
בסטורי באינסטגרם התנצלה ASOS בפני לקוחות שקיבלו את ההתראה, וביקשה מהם להתעלם ממנה ולא ללחוץ על הקישור או ליצור קשר דרך הערוץ המצורף. החברה מסרה כי הגבילה מיד את הגישה לפלטפורמות ההתראות, עובדת עם מומחים פנימיים וחיצוניים ועם הרשויות הרלוונטיות, וכי האתר והאפליקציה שלה ממשיכים לפעול. לפי דיווחים, המרכז הלאומי הבריטי לאבטחת סייבר הציע לסייע בחקירה.
4
5
8
12
הודעה באפליקציה אינה הוכחה לפריצה ל-Snowflake
מאריוס ברידיס מ-NordVPN ושרלוט וילסון מ-Check Point הבחינו בין היכולת לשלוח הודעה דרך אפליקציית ASOS — שאותה האירוע הוכיח — לבין הוכחה לגישה לנתונים של החברה ב-Snowflake. הודעה בולטת ומאיימת עשויה גם להיות ניסיון להביך את החברה או להפעיל עליה לחץ.
5
7
9
פיטר ארנץ מ-Malwarebytes הצביע על קשר אפשרי, אך עקיף: ASOS משתמשת בספקית השיווק Simon AI, שפועלת על גבי Snowflake. הקשר הזה כשלעצמו אינו מעיד ש-Simon AI או Snowflake נפרצו. הרגלי גלישה ורכישה, מיקום ומעמד בתוכנית נאמנות הם סוגי מידע שעשויים לעורר חשש — אך אין אישור שהם נחשפו.
5
7
9
מה משמעות האירוע ללקוחות?
ל-ASOS כ־17 מיליון לקוחות ב־150 מדינות. הנתונים האלה ממחישים את היקף החשיפה האפשרי, אך אינם אומרים כמה לקוחות נפגעו בפועל. לפי כללי הדיווח בבריטניה, אירוע של חשיפת מידע אישי שעלול לסכן אנשים מחייב דיווח לרשות הממונה על הגנת מידע (ICO) ללא עיכוב בלתי סביר, וככל האפשר בתוך 72 שעות מרגע שנודע עליו. אם הסיכון לאנשים מוגדר גבוה, יש ליידע גם את האנשים שנפגעו ללא עיכוב בלתי סביר. השאלה אם החובות האלה חלות במקרה מסוים תלויה בממצאי החקירה.
5
10
גם אם סיסמאות ופרטי כרטיסי תשלום לא נפגעו, פרטי קשר שנחשפו עלולים לאפשר שליחת הודעות דוא״ל או מסרונים מתחזים ומשכנעים, שמבקשים סיסמה או תשלום. לכן כדאי להתעלם מהקישור שבהתראה ולבדוק הודעות שנראות כאילו נשלחו מ-ASOS דרך האפליקציה או האתר — באמצעות פתיחתם באופן עצמאי.
7
11