Il 6 ottobre 2026, intorno alle 10, alcuni clienti hanno ricevuto nell’app ASOS una notifica non autorizzata intitolata «ASOS HACKED», con una minaccia di diffusione dei dati. ASOS indaga su attività non autorizzate che coinvolgono piattaforme di terze parti usate per comunicare con i clienti.
Pubblicato daModificato con GPT-6 LunaImmagini generate con GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What happened in the ASOS security incident on Tuesday, October 6, when shoppers in several countries received an “ASOS HACKED” app notifica. Article summary: On Tuesday, October 6, 2026, shoppers received an unauthorized “ASOS HACKED” app notification around 10 a.m.. Topic tags: general web, agents, ai, code, security. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual
Il 6 ottobre 2026, intorno alle 10 del mattino, alcuni clienti di ASOS hanno ricevuto una notifica non autorizzata dall’app del rivenditore online. Il messaggio, intitolato «ASOS HACKED», si rivolgeva al responsabile della protezione dei dati e al personale IT dell’azienda, sostenendo che il suo ambiente Snowflake fosse stato «completamente compromesso» e minacciando di divulgare i dati se ASOS non avesse contattato un canale Telegram chiamato «Xuanye gateway». L’invio della notifica è stato confermato; la dichiarazione sulla compromissione di Snowflake, invece, non è verificata. 4
9
12
ASOS ha dichiarato di indagare su attività non autorizzate che hanno coinvolto piattaforme di terze parti utilizzate per comunicare con i clienti. Secondo l’azienda, potrebbero essere stati consultati nomi e recapiti, ma al momento non ritiene che siano stati coinvolti i dati delle carte di pagamento o le password degli account. Si tratta di una valutazione preliminare: non equivale alla conferma che nessun dato personale sia stato esposto. 3
8
11
In una Storia su Instagram, ASOS si è scusata con chi aveva ricevuto la notifica, invitando a ignorarla e a non cliccare sul link. Ha detto di aver limitato subito gli accessi alle piattaforme di notifica e di collaborare con specialisti interni ed esterni e con le autorità competenti. L’azienda ha inoltre riferito che sito e app continuavano a funzionare. Secondo quanto riportato, il National Cyber Security Centre britannico ha offerto assistenza nell’indagine. 4
5
8
12
La distinzione centrale è tra l’invio del messaggio e la sua affermazione più grave. Gli esperti Marijus Briedis, di NordVPN, e Charlotte Wilson, di Check Point, hanno osservato che la capacità di spedire una notifica attraverso un canale dell’azienda non dimostra, da sola, che chi l’ha inviata abbia avuto accesso ai dati conservati nell’ambiente Snowflake. Un messaggio così visibile potrebbe anche servire a mettere in imbarazzo o fare pressione sull’azienda. 5
7
9
Pieter Arntz, di Malwarebytes, ha indicato un possibile collegamento indiretto: ASOS utilizza il fornitore di marketing Simon AI, che si basa su Snowflake. Questo elemento, però, non dimostra che Simon AI o Snowflake siano stati violati. Abitudini di navigazione e acquisto, posizione e stato del programma fedeltà sono categorie di dati potenzialmente rilevanti, non informazioni di cui sia stato confermato l’accesso. 5
7
9
ASOS serve circa 17 milioni di clienti in 150 Paesi: è una misura della possibile portata dell’incidente, non del numero di persone i cui dati sono stati compromessi. 5
10
Nel Regno Unito, se una violazione dei dati personali comporta probabilmente un rischio per le persone, l’organizzazione deve segnalarla all’Information Commissioner’s Office (ICO), l’autorità britannica per la protezione dei dati, senza ingiustificato ritardo e, ove possibile, entro 72 ore da quando ne è venuta a conoscenza. Se il rischio è elevato, deve inoltre informare le persone interessate senza ingiustificato ritardo. L’applicazione di questi obblighi dipende da quanto emergerà dall’indagine. 5
10
Anche se password e carte non risultassero coinvolte, eventuali recapiti esposti potrebbero essere usati per inviare email o SMS credibili che cercano di ottenere credenziali o pagamenti. È prudente non aprire il link contenuto nella notifica e verificare eventuali comunicazioni di ASOS accedendo direttamente all’app o al sito, anziché passando da link ricevuti via messaggio. 7
11
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Il 6 ottobre 2026, intorno alle 10, alcuni clienti hanno ricevuto nell’app ASOS una notifica non autorizzata intitolata «ASOS HACKED», con una minaccia di diffusione dei dati.
Il 6 ottobre 2026, intorno alle 10, alcuni clienti hanno ricevuto nell’app ASOS una notifica non autorizzata intitolata «ASOS HACKED», con una minaccia di diffusione dei dati. ASOS indaga su attività non autorizzate che coinvolgono piattaforme di terze parti usate per comunicare con i clienti.
La notifica dimostra che qualcuno è riuscito a inviare un messaggio attraverso un canale ASOS, ma non conferma la dichiarazione degli autori sulla compromissione dell’ambiente Snowflake.
Il 6 ottobre 2026, intorno alle 10, alcuni clienti hanno ricevuto nell’app ASOS una notifica non autorizzata intitolata «ASOS HACKED», con una minaccia di diffusione dei dati. ASOS indaga su attività non autorizzate che coinvolgono piattaforme di terze parti usate per comunicare con i clienti.
Pubblicato daModificato con GPT-6 LunaImmagini generate con GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What happened in the ASOS security incident on Tuesday, October 6, when shoppers in several countries received an “ASOS HACKED” app notifica. Article summary: On Tuesday, October 6, 2026, shoppers received an unauthorized “ASOS HACKED” app notification around 10 a.m.. Topic tags: general web, agents, ai, code, security. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual
Il 6 ottobre 2026, intorno alle 10 del mattino, alcuni clienti di ASOS hanno ricevuto una notifica non autorizzata dall’app del rivenditore online. Il messaggio, intitolato «ASOS HACKED», si rivolgeva al responsabile della protezione dei dati e al personale IT dell’azienda, sostenendo che il suo ambiente Snowflake fosse stato «completamente compromesso» e minacciando di divulgare i dati se ASOS non avesse contattato un canale Telegram chiamato «Xuanye gateway». L’invio della notifica è stato confermato; la dichiarazione sulla compromissione di Snowflake, invece, non è verificata. 4
9
12
ASOS ha dichiarato di indagare su attività non autorizzate che hanno coinvolto piattaforme di terze parti utilizzate per comunicare con i clienti. Secondo l’azienda, potrebbero essere stati consultati nomi e recapiti, ma al momento non ritiene che siano stati coinvolti i dati delle carte di pagamento o le password degli account. Si tratta di una valutazione preliminare: non equivale alla conferma che nessun dato personale sia stato esposto. 3
8
11
In una Storia su Instagram, ASOS si è scusata con chi aveva ricevuto la notifica, invitando a ignorarla e a non cliccare sul link. Ha detto di aver limitato subito gli accessi alle piattaforme di notifica e di collaborare con specialisti interni ed esterni e con le autorità competenti. L’azienda ha inoltre riferito che sito e app continuavano a funzionare. Secondo quanto riportato, il National Cyber Security Centre britannico ha offerto assistenza nell’indagine. 4
5
8
12
La distinzione centrale è tra l’invio del messaggio e la sua affermazione più grave. Gli esperti Marijus Briedis, di NordVPN, e Charlotte Wilson, di Check Point, hanno osservato che la capacità di spedire una notifica attraverso un canale dell’azienda non dimostra, da sola, che chi l’ha inviata abbia avuto accesso ai dati conservati nell’ambiente Snowflake. Un messaggio così visibile potrebbe anche servire a mettere in imbarazzo o fare pressione sull’azienda. 5
7
9
Pieter Arntz, di Malwarebytes, ha indicato un possibile collegamento indiretto: ASOS utilizza il fornitore di marketing Simon AI, che si basa su Snowflake. Questo elemento, però, non dimostra che Simon AI o Snowflake siano stati violati. Abitudini di navigazione e acquisto, posizione e stato del programma fedeltà sono categorie di dati potenzialmente rilevanti, non informazioni di cui sia stato confermato l’accesso. 5
7
9
ASOS serve circa 17 milioni di clienti in 150 Paesi: è una misura della possibile portata dell’incidente, non del numero di persone i cui dati sono stati compromessi. 5
10
Nel Regno Unito, se una violazione dei dati personali comporta probabilmente un rischio per le persone, l’organizzazione deve segnalarla all’Information Commissioner’s Office (ICO), l’autorità britannica per la protezione dei dati, senza ingiustificato ritardo e, ove possibile, entro 72 ore da quando ne è venuta a conoscenza. Se il rischio è elevato, deve inoltre informare le persone interessate senza ingiustificato ritardo. L’applicazione di questi obblighi dipende da quanto emergerà dall’indagine. 5
10
Anche se password e carte non risultassero coinvolte, eventuali recapiti esposti potrebbero essere usati per inviare email o SMS credibili che cercano di ottenere credenziali o pagamenti. È prudente non aprire il link contenuto nella notifica e verificare eventuali comunicazioni di ASOS accedendo direttamente all’app o al sito, anziché passando da link ricevuti via messaggio. 7
11
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Il 6 ottobre 2026, intorno alle 10, alcuni clienti hanno ricevuto nell’app ASOS una notifica non autorizzata intitolata «ASOS HACKED», con una minaccia di diffusione dei dati.
Il 6 ottobre 2026, intorno alle 10, alcuni clienti hanno ricevuto nell’app ASOS una notifica non autorizzata intitolata «ASOS HACKED», con una minaccia di diffusione dei dati. ASOS indaga su attività non autorizzate che coinvolgono piattaforme di terze parti usate per comunicare con i clienti.
La notifica dimostra che qualcuno è riuscito a inviare un messaggio attraverso un canale ASOS, ma non conferma la dichiarazione degli autori sulla compromissione dell’ambiente Snowflake.