Op dinsdag 6 oktober 2026 kregen klanten rond 10.00 uur een ongeoorloofde pushmelding met de titel ‘ASOS HACKED’. ASOS onderzoekt ongeoorloofde activiteit bij platforms van derden die het gebruikt om klanten te berichten.
Gepubliceerd doorBewerkt met GPT-6 LunaAfbeeldingen gegenereerd met GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What happened in the ASOS security incident on Tuesday, October 6, when shoppers in several countries received an “ASOS HACKED” app notifica. Article summary: On Tuesday, October 6, 2026, shoppers received an unauthorized “ASOS HACKED” app notification around 10 a.m.. Topic tags: general web, agents, ai, code, security. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual
Op dinsdag 6 oktober 2026 kregen ASOS-klanten rond 10.00 uur een ongeoorloofde pushmelding met de titel ‘ASOS HACKED’. De boodschap richtte zich tot de functionaris voor gegevensbescherming en het IT-team van ASOS. De afzender beweerde de Snowflake-omgeving van het bedrijf volledig te hebben overgenomen en dreigde gegevens openbaar te maken als ASOS geen contact opnam via een Telegram-kanaal met de naam ‘Xuanye gateway’. Dat de melding is verstuurd, staat vast; de claim over volledige toegang tot Snowflake is niet bevestigd. 17
18
19
ASOS zegt onderzoek te doen naar ongeoorloofde activiteit bij platforms van derden die het gebruikt om met klanten te communiceren. Namen en contactgegevens zijn mogelijk ingezien. Het bedrijf denkt niet dat betaalkaartgegevens of accountwachtwoorden zijn geraakt. Dat is een voorlopige inschatting, geen bevestiging dat er helemaal geen klantgegevens zijn ingezien.
De melding verwijst naar Snowflake, een cloudplatform voor het opslaan en verwerken van gegevens. Maar een melding kunnen versturen via een app bewijst op zichzelf niet dat de afzender ook toegang had tot klantgegevens in Snowflake. 18
19
ASOS bood via Instagram Stories excuses aan en vroeg klanten de melding te negeren en niet op de link te klikken. Het bedrijf zei de toegang tot de betrokken notificatieplatforms direct te hebben beperkt en samen te werken met interne en externe specialisten en relevante autoriteiten. De website en app bleven volgens ASOS gewoon beschikbaar. 17
Volgens berichtgeving bood ook het Britse National Cyber Security Centre, de nationale instantie voor cyberveiligheid, hulp bij het onderzoek.
NordVPN-expert Marijus Briedis en Charlotte Wilson van Check Point maken onderscheid tussen bewijs dat iemand een pushmelding kon versturen en bewijs dat die persoon toegang had tot ASOS’ Snowflake-gegevens. Een opvallende melding kan ook bedoeld zijn om het bedrijf onder druk te zetten of publiekelijk in verlegenheid te brengen. 5
7
9
Pieter Arntz van Malwarebytes wijst op een mogelijke, indirecte link: ASOS gebruikt marketingplatform Simon AI, dat op Snowflake draait. Dat is op zichzelf geen bewijs dat Simon AI of Snowflake is gehackt. Surf- en aankoopgedrag, locatiegegevens en loyaliteitsstatus zijn mogelijke aandachtspunten, maar er is niet bevestigd dat juist deze gegevens zijn ingezien.
ASOS heeft naar schatting zo’n 17 miljoen klanten in 150 landen. Dat geeft een beeld van het mogelijke bereik, maar zegt niet hoeveel mensen zijn getroffen of van wie gegevens zijn ingezien.
Volgens de Britse regels moet een organisatie een datalek dat waarschijnlijk risico oplevert voor mensen zonder onnodige vertraging melden bij de Information Commissioner’s Office (ICO), de Britse privacytoezichthouder. Waar dat haalbaar is, geldt daarvoor een termijn van 72 uur nadat de organisatie van het lek op de hoogte is. Is er waarschijnlijk sprake van een hoog risico, dan moeten ook de betrokken personen zonder onnodige vertraging worden geïnformeerd. Of die verplichtingen in dit geval gelden, hangt af van wat het onderzoek uitwijst. 5
10
Ook als wachtwoorden en betaalkaartgegevens niet zijn geraakt, kunnen ingeziene contactgegevens criminelen helpen bij geloofwaardige vervolgberichten. Klik daarom niet op de link uit de melding. Controleer een bericht dat zogenaamd van ASOS komt via de app of website die je zelf opent. 7
11
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Op dinsdag 6 oktober 2026 kregen klanten rond 10.00 uur een ongeoorloofde pushmelding met de titel ‘ASOS HACKED’.
Op dinsdag 6 oktober 2026 kregen klanten rond 10.00 uur een ongeoorloofde pushmelding met de titel ‘ASOS HACKED’. ASOS onderzoekt ongeoorloofde activiteit bij platforms van derden die het gebruikt om klanten te berichten.
Het bedrijf vroeg klanten de melding te negeren en niet op de link te klikken. De website en app bleven werken terwijl ASOS toegang beperkte en met specialisten en autoriteiten samenwerkte.
Op dinsdag 6 oktober 2026 kregen klanten rond 10.00 uur een ongeoorloofde pushmelding met de titel ‘ASOS HACKED’. ASOS onderzoekt ongeoorloofde activiteit bij platforms van derden die het gebruikt om klanten te berichten.
Gepubliceerd doorBewerkt met GPT-6 LunaAfbeeldingen gegenereerd met GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What happened in the ASOS security incident on Tuesday, October 6, when shoppers in several countries received an “ASOS HACKED” app notifica. Article summary: On Tuesday, October 6, 2026, shoppers received an unauthorized “ASOS HACKED” app notification around 10 a.m.. Topic tags: general web, agents, ai, code, security. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual
Op dinsdag 6 oktober 2026 kregen ASOS-klanten rond 10.00 uur een ongeoorloofde pushmelding met de titel ‘ASOS HACKED’. De boodschap richtte zich tot de functionaris voor gegevensbescherming en het IT-team van ASOS. De afzender beweerde de Snowflake-omgeving van het bedrijf volledig te hebben overgenomen en dreigde gegevens openbaar te maken als ASOS geen contact opnam via een Telegram-kanaal met de naam ‘Xuanye gateway’. Dat de melding is verstuurd, staat vast; de claim over volledige toegang tot Snowflake is niet bevestigd. 17
18
19
ASOS zegt onderzoek te doen naar ongeoorloofde activiteit bij platforms van derden die het gebruikt om met klanten te communiceren. Namen en contactgegevens zijn mogelijk ingezien. Het bedrijf denkt niet dat betaalkaartgegevens of accountwachtwoorden zijn geraakt. Dat is een voorlopige inschatting, geen bevestiging dat er helemaal geen klantgegevens zijn ingezien.
De melding verwijst naar Snowflake, een cloudplatform voor het opslaan en verwerken van gegevens. Maar een melding kunnen versturen via een app bewijst op zichzelf niet dat de afzender ook toegang had tot klantgegevens in Snowflake. 18
19
ASOS bood via Instagram Stories excuses aan en vroeg klanten de melding te negeren en niet op de link te klikken. Het bedrijf zei de toegang tot de betrokken notificatieplatforms direct te hebben beperkt en samen te werken met interne en externe specialisten en relevante autoriteiten. De website en app bleven volgens ASOS gewoon beschikbaar. 17
Volgens berichtgeving bood ook het Britse National Cyber Security Centre, de nationale instantie voor cyberveiligheid, hulp bij het onderzoek.
NordVPN-expert Marijus Briedis en Charlotte Wilson van Check Point maken onderscheid tussen bewijs dat iemand een pushmelding kon versturen en bewijs dat die persoon toegang had tot ASOS’ Snowflake-gegevens. Een opvallende melding kan ook bedoeld zijn om het bedrijf onder druk te zetten of publiekelijk in verlegenheid te brengen. 5
7
9
Pieter Arntz van Malwarebytes wijst op een mogelijke, indirecte link: ASOS gebruikt marketingplatform Simon AI, dat op Snowflake draait. Dat is op zichzelf geen bewijs dat Simon AI of Snowflake is gehackt. Surf- en aankoopgedrag, locatiegegevens en loyaliteitsstatus zijn mogelijke aandachtspunten, maar er is niet bevestigd dat juist deze gegevens zijn ingezien.
ASOS heeft naar schatting zo’n 17 miljoen klanten in 150 landen. Dat geeft een beeld van het mogelijke bereik, maar zegt niet hoeveel mensen zijn getroffen of van wie gegevens zijn ingezien.
Volgens de Britse regels moet een organisatie een datalek dat waarschijnlijk risico oplevert voor mensen zonder onnodige vertraging melden bij de Information Commissioner’s Office (ICO), de Britse privacytoezichthouder. Waar dat haalbaar is, geldt daarvoor een termijn van 72 uur nadat de organisatie van het lek op de hoogte is. Is er waarschijnlijk sprake van een hoog risico, dan moeten ook de betrokken personen zonder onnodige vertraging worden geïnformeerd. Of die verplichtingen in dit geval gelden, hangt af van wat het onderzoek uitwijst. 5
10
Ook als wachtwoorden en betaalkaartgegevens niet zijn geraakt, kunnen ingeziene contactgegevens criminelen helpen bij geloofwaardige vervolgberichten. Klik daarom niet op de link uit de melding. Controleer een bericht dat zogenaamd van ASOS komt via de app of website die je zelf opent. 7
11
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Op dinsdag 6 oktober 2026 kregen klanten rond 10.00 uur een ongeoorloofde pushmelding met de titel ‘ASOS HACKED’.
Op dinsdag 6 oktober 2026 kregen klanten rond 10.00 uur een ongeoorloofde pushmelding met de titel ‘ASOS HACKED’. ASOS onderzoekt ongeoorloofde activiteit bij platforms van derden die het gebruikt om klanten te berichten.
Het bedrijf vroeg klanten de melding te negeren en niet op de link te klikken. De website en app bleven werken terwijl ASOS toegang beperkte en met specialisten en autoriteiten samenwerkte.