Pada Selasa, 6 Oktober 2026, pelanggan menerima notifikasi aplikasi tanpa kebenaran sekitar pukul 10 pagi. ASOS sedang menyiasat aktiviti tanpa kebenaran pada platform pihak ketiga yang digunakan untuk berhubung dengan pelanggan.
Diterbitkan olehDisunting dengan GPT-6 LunaImej dijana dengan GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What happened in the ASOS security incident on Tuesday, October 6, when shoppers in several countries received an “ASOS HACKED” app notifica. Article summary: On Tuesday, October 6, 2026, shoppers received an unauthorized “ASOS HACKED” app notification around 10 a.m.. Topic tags: general web, agents, ai, code, security. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual
Pada Selasa, 6 Oktober 2026, pelanggan ASOS menerima notifikasi aplikasi bertajuk “ASOS HACKED” sekitar pukul 10 pagi. Mesej itu ditujukan kepada pegawai perlindungan data dan kakitangan IT ASOS, mendakwa penyerang telah menceroboh sepenuhnya persekitaran Snowflake syarikat, serta mengugut untuk membocorkan data melainkan ASOS menghubungi saluran Telegram “Xuanye gateway”. Notifikasi tanpa kebenaran itu memang dihantar, tetapi dakwaan bahawa Snowflake telah diceroboh sepenuhnya masih belum disahkan. 4
9
12
ASOS berkata pihaknya sedang menyiasat aktiviti tanpa kebenaran yang melibatkan platform pihak ketiga yang digunakan untuk berkomunikasi dengan pelanggan. Nama dan maklumat hubungan pelanggan mungkin telah diakses. Namun, syarikat menyatakan bahawa setakat penilaian awalnya, maklumat kad pembayaran dan kata laluan akaun tidak terjejas. Ini bukan pengesahan bahawa tiada data pelanggan lain terdedah. 3
8
11
Dalam Instagram Story, ASOS memohon maaf kepada pelanggan yang menerima notifikasi itu dan meminta mereka mengabaikannya serta tidak membuka atau berinteraksi dengan pautan yang disertakan. Syarikat berkata akses telah disekat, dan pasukannya sedang bekerjasama dengan pakar dalaman serta luaran dan pihak berkuasa berkaitan. Laman web dan aplikasi ASOS dilaporkan masih beroperasi seperti biasa. Laporan turut menyebut bahawa Pusat Keselamatan Siber Kebangsaan UK menawarkan bantuan dalam siasatan. 4
5
8
12
Pakar NordVPN, Marijus Briedis, dan Check Point, Charlotte Wilson, membezakan antara bukti bahawa seseorang dapat menghantar notifikasi melalui aplikasi dengan bukti bahawa mereka mempunyai akses kepada data Snowflake ASOS. Mesej yang jelas dan mencemaskan itu juga mungkin bertujuan memalukan atau menekan syarikat—tetapi itu tidak mengesahkan bagaimana ia dihantar atau sejauh mana sistem terjejas. 5
7
9
Pieter Arntz daripada Malwarebytes menyatakan kemungkinan terdapat kaitan tidak langsung: ASOS menggunakan penyedia pemasaran Simon AI, yang beroperasi pada Snowflake. Namun, kaitan itu sahaja tidak membuktikan bahawa Simon AI atau Snowflake telah diceroboh. Corak pelayaran dan pembelian, lokasi serta status kesetiaan pelanggan ialah jenis maklumat yang mungkin menimbulkan kebimbangan, bukan data yang disahkan telah diakses. 5
7
9
ASOS mempunyai kira-kira 17 juta pelanggan di 150 negara. Angka itu menunjukkan skala kemungkinan jangkauan insiden, bukannya jumlah pelanggan yang maklumatnya telah dikompromi. 5
10
Di UK, organisasi perlu melaporkan pelanggaran data peribadi kepada Pejabat Pesuruhjaya Maklumat (ICO), pengawal selia perlindungan data negara itu, tanpa kelewatan yang tidak wajar dan, jika boleh, dalam tempoh 72 jam selepas menyedarinya—jika pelanggaran itu berkemungkinan menimbulkan risiko kepada individu. Jika risiko tersebut berkemungkinan tinggi, individu yang terjejas juga perlu dimaklumkan tanpa kelewatan yang tidak wajar. Sama ada kewajipan ini terpakai dalam kes tertentu bergantung pada hasil siasatan. 5
10
Walaupun kata laluan dan maklumat kad dikatakan tidak terjejas, maklumat hubungan yang mungkin terdedah boleh digunakan untuk menghantar e-mel atau mesej teks susulan yang meyakinkan, misalnya untuk meminta kata laluan atau bayaran. Jangan buka pautan dalam notifikasi tersebut. Jika menerima mesej yang kononnya daripada ASOS, semak melalui aplikasi atau laman web yang dibuka sendiri—bukan melalui pautan dalam mesej itu. 7
11
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Pada Selasa, 6 Oktober 2026, pelanggan menerima notifikasi aplikasi tanpa kebenaran sekitar pukul 10 pagi.
Pada Selasa, 6 Oktober 2026, pelanggan menerima notifikasi aplikasi tanpa kebenaran sekitar pukul 10 pagi. ASOS sedang menyiasat aktiviti tanpa kebenaran pada platform pihak ketiga yang digunakan untuk berhubung dengan pelanggan.
Notifikasi itu memang dihantar, tetapi dakwaan bahawa Snowflake telah diceroboh sepenuhnya belum disahkan.
Pada Selasa, 6 Oktober 2026, pelanggan menerima notifikasi aplikasi tanpa kebenaran sekitar pukul 10 pagi. ASOS sedang menyiasat aktiviti tanpa kebenaran pada platform pihak ketiga yang digunakan untuk berhubung dengan pelanggan.
Diterbitkan olehDisunting dengan GPT-6 LunaImej dijana dengan GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What happened in the ASOS security incident on Tuesday, October 6, when shoppers in several countries received an “ASOS HACKED” app notifica. Article summary: On Tuesday, October 6, 2026, shoppers received an unauthorized “ASOS HACKED” app notification around 10 a.m.. Topic tags: general web, agents, ai, code, security. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual
Pada Selasa, 6 Oktober 2026, pelanggan ASOS menerima notifikasi aplikasi bertajuk “ASOS HACKED” sekitar pukul 10 pagi. Mesej itu ditujukan kepada pegawai perlindungan data dan kakitangan IT ASOS, mendakwa penyerang telah menceroboh sepenuhnya persekitaran Snowflake syarikat, serta mengugut untuk membocorkan data melainkan ASOS menghubungi saluran Telegram “Xuanye gateway”. Notifikasi tanpa kebenaran itu memang dihantar, tetapi dakwaan bahawa Snowflake telah diceroboh sepenuhnya masih belum disahkan. 4
9
12
ASOS berkata pihaknya sedang menyiasat aktiviti tanpa kebenaran yang melibatkan platform pihak ketiga yang digunakan untuk berkomunikasi dengan pelanggan. Nama dan maklumat hubungan pelanggan mungkin telah diakses. Namun, syarikat menyatakan bahawa setakat penilaian awalnya, maklumat kad pembayaran dan kata laluan akaun tidak terjejas. Ini bukan pengesahan bahawa tiada data pelanggan lain terdedah. 3
8
11
Dalam Instagram Story, ASOS memohon maaf kepada pelanggan yang menerima notifikasi itu dan meminta mereka mengabaikannya serta tidak membuka atau berinteraksi dengan pautan yang disertakan. Syarikat berkata akses telah disekat, dan pasukannya sedang bekerjasama dengan pakar dalaman serta luaran dan pihak berkuasa berkaitan. Laman web dan aplikasi ASOS dilaporkan masih beroperasi seperti biasa. Laporan turut menyebut bahawa Pusat Keselamatan Siber Kebangsaan UK menawarkan bantuan dalam siasatan. 4
5
8
12
Pakar NordVPN, Marijus Briedis, dan Check Point, Charlotte Wilson, membezakan antara bukti bahawa seseorang dapat menghantar notifikasi melalui aplikasi dengan bukti bahawa mereka mempunyai akses kepada data Snowflake ASOS. Mesej yang jelas dan mencemaskan itu juga mungkin bertujuan memalukan atau menekan syarikat—tetapi itu tidak mengesahkan bagaimana ia dihantar atau sejauh mana sistem terjejas. 5
7
9
Pieter Arntz daripada Malwarebytes menyatakan kemungkinan terdapat kaitan tidak langsung: ASOS menggunakan penyedia pemasaran Simon AI, yang beroperasi pada Snowflake. Namun, kaitan itu sahaja tidak membuktikan bahawa Simon AI atau Snowflake telah diceroboh. Corak pelayaran dan pembelian, lokasi serta status kesetiaan pelanggan ialah jenis maklumat yang mungkin menimbulkan kebimbangan, bukan data yang disahkan telah diakses. 5
7
9
ASOS mempunyai kira-kira 17 juta pelanggan di 150 negara. Angka itu menunjukkan skala kemungkinan jangkauan insiden, bukannya jumlah pelanggan yang maklumatnya telah dikompromi. 5
10
Di UK, organisasi perlu melaporkan pelanggaran data peribadi kepada Pejabat Pesuruhjaya Maklumat (ICO), pengawal selia perlindungan data negara itu, tanpa kelewatan yang tidak wajar dan, jika boleh, dalam tempoh 72 jam selepas menyedarinya—jika pelanggaran itu berkemungkinan menimbulkan risiko kepada individu. Jika risiko tersebut berkemungkinan tinggi, individu yang terjejas juga perlu dimaklumkan tanpa kelewatan yang tidak wajar. Sama ada kewajipan ini terpakai dalam kes tertentu bergantung pada hasil siasatan. 5
10
Walaupun kata laluan dan maklumat kad dikatakan tidak terjejas, maklumat hubungan yang mungkin terdedah boleh digunakan untuk menghantar e-mel atau mesej teks susulan yang meyakinkan, misalnya untuk meminta kata laluan atau bayaran. Jangan buka pautan dalam notifikasi tersebut. Jika menerima mesej yang kononnya daripada ASOS, semak melalui aplikasi atau laman web yang dibuka sendiri—bukan melalui pautan dalam mesej itu. 7
11
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Pada Selasa, 6 Oktober 2026, pelanggan menerima notifikasi aplikasi tanpa kebenaran sekitar pukul 10 pagi.
Pada Selasa, 6 Oktober 2026, pelanggan menerima notifikasi aplikasi tanpa kebenaran sekitar pukul 10 pagi. ASOS sedang menyiasat aktiviti tanpa kebenaran pada platform pihak ketiga yang digunakan untuk berhubung dengan pelanggan.
Notifikasi itu memang dihantar, tetapi dakwaan bahawa Snowflake telah diceroboh sepenuhnya belum disahkan.