Den 6 oktober 2026 fick kunder en obehörig appnotis med rubriken ”ASOS HACKED”. Avsändaren påstod sig ha tagit sig in i ASOS Snowflake miljö och hotade att läcka data.
Publicerad avRedigerad med GPT-6 LunaBilder genererade med GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What happened in the ASOS security incident on Tuesday, October 6, when shoppers in several countries received an “ASOS HACKED” app notifica. Article summary: On Tuesday, October 6, 2026, shoppers received an unauthorized “ASOS HACKED” app notification around 10 a.m.. Topic tags: general web, agents, ai, code, security. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual
Den 6 oktober 2026 fick ASOS-kunder en obehörig appnotis med rubriken ”ASOS HACKED”. Den kom omkring klockan 10 och riktade sig till företagets dataskyddsansvariga och IT-personal. Avsändaren hävdade att ASOS Snowflake-miljö hade komprometterats helt och hotade att läcka information om företaget inte tog kontakt via en Telegram-kanal kallad ”Xuanye gateway”. Att notisen skickades ut är bekräftat – påståendet om ett fullständigt intrång i Snowflake är fortfarande obekräftat. 4
9
12
ASOS uppgav att företaget utreder obehörig aktivitet kopplad till externa plattformar som används för kundkommunikation. Namn och kontaktuppgifter kan ha kommit åt. Företaget bedömde samtidigt att kortuppgifter och kontolösenord inte verkar ha påverkats. Det är en preliminär bedömning – inte ett besked om att inga kunduppgifter exponerats. 3
8
11
ASOS bad om ursäkt i en Instagram Story och uppmanade kunder att bortse från notisen och inte klicka på länken. Företaget sade att det hade begränsat åtkomsten, samarbetade med externa specialister och berörda myndigheter och att webbplatsen och appen fungerade som vanligt. Enligt rapporter erbjöd Storbritanniens nationella cybersäkerhetscentrum, NCSC, stöd i utredningen. 4
5
8
12
Snowflake är en molntjänst för att lagra och hantera data. Säkerhetsexperterna Marijus Briedis från NordVPN och Charlotte Wilson från Check Point skilde mellan det som faktiskt kunde konstateras – att någon lyckats skicka en appnotis – och bevis för att personen också fått åtkomst till ASOS data i Snowflake. Den dramatiska formuleringen kan även ha varit ett sätt att sätta press på eller skämma ut företaget. 5
7
9
Pieter Arntz på Malwarebytes pekade på en möjlig indirekt koppling: ASOS använder marknadsföringsleverantören Simon AI, som bygger på Snowflake. Det visar inte i sig att vare sig Simon AI eller Snowflake har utsatts för intrång. Uppgifter om kunders surf- och köpbeteenden, plats eller lojalitetsstatus har nämnts som möjliga riskområden – men det finns ingen bekräftelse på att just dessa uppgifter har kommit åt. 5
7
9
ASOS har omkring 17 miljoner kunder i 150 länder. Det säger något om hur många som potentiellt kan beröras, inte hur många personers uppgifter som faktiskt har röjts. Enligt brittiska regler ska en personuppgiftsincident som sannolikt innebär en risk för människor rapporteras till landets dataskyddsmyndighet ICO utan onödigt dröjsmål och, om möjligt, inom 72 timmar från att organisationen fått kännedom om den. Om risken bedöms som hög ska de berörda också informeras utan onödigt dröjsmål. Om reglerna gäller i det här fallet beror på vad utredningen visar. 5
10
Även om lösenord och kortuppgifter inte verkar ha påverkats kan exponerade kontaktuppgifter användas för trovärdiga bluffmejl eller sms som försöker få mottagaren att lämna ut lösenord eller betala. Klicka inte på länken i notisen. Om du får ett meddelande som påstås komma från ASOS, kontrollera det genom att själv öppna företagets app eller webbplats – inte via en länk i meddelandet. 7
11
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Den 6 oktober 2026 fick kunder en obehörig appnotis med rubriken ”ASOS HACKED”. Avsändaren påstod sig ha tagit sig in i ASOS Snowflake miljö och hotade att läcka data.
Den 6 oktober 2026 fick kunder en obehörig appnotis med rubriken ”ASOS HACKED”. Avsändaren påstod sig ha tagit sig in i ASOS Snowflake miljö och hotade att läcka data. ASOS utreder obehörig aktivitet kopplad till externa plattformar för kundkommunikation.
Att notisen skickades ut är bekräftat. Påståendet om att Snowflake miljön skulle ha komprometterats är däremot inte verifierat.
Den 6 oktober 2026 fick kunder en obehörig appnotis med rubriken ”ASOS HACKED”. Avsändaren påstod sig ha tagit sig in i ASOS Snowflake miljö och hotade att läcka data.
Publicerad avRedigerad med GPT-6 LunaBilder genererade med GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What happened in the ASOS security incident on Tuesday, October 6, when shoppers in several countries received an “ASOS HACKED” app notifica. Article summary: On Tuesday, October 6, 2026, shoppers received an unauthorized “ASOS HACKED” app notification around 10 a.m.. Topic tags: general web, agents, ai, code, security. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual
Den 6 oktober 2026 fick ASOS-kunder en obehörig appnotis med rubriken ”ASOS HACKED”. Den kom omkring klockan 10 och riktade sig till företagets dataskyddsansvariga och IT-personal. Avsändaren hävdade att ASOS Snowflake-miljö hade komprometterats helt och hotade att läcka information om företaget inte tog kontakt via en Telegram-kanal kallad ”Xuanye gateway”. Att notisen skickades ut är bekräftat – påståendet om ett fullständigt intrång i Snowflake är fortfarande obekräftat. 4
9
12
ASOS uppgav att företaget utreder obehörig aktivitet kopplad till externa plattformar som används för kundkommunikation. Namn och kontaktuppgifter kan ha kommit åt. Företaget bedömde samtidigt att kortuppgifter och kontolösenord inte verkar ha påverkats. Det är en preliminär bedömning – inte ett besked om att inga kunduppgifter exponerats. 3
8
11
ASOS bad om ursäkt i en Instagram Story och uppmanade kunder att bortse från notisen och inte klicka på länken. Företaget sade att det hade begränsat åtkomsten, samarbetade med externa specialister och berörda myndigheter och att webbplatsen och appen fungerade som vanligt. Enligt rapporter erbjöd Storbritanniens nationella cybersäkerhetscentrum, NCSC, stöd i utredningen. 4
5
8
12
Snowflake är en molntjänst för att lagra och hantera data. Säkerhetsexperterna Marijus Briedis från NordVPN och Charlotte Wilson från Check Point skilde mellan det som faktiskt kunde konstateras – att någon lyckats skicka en appnotis – och bevis för att personen också fått åtkomst till ASOS data i Snowflake. Den dramatiska formuleringen kan även ha varit ett sätt att sätta press på eller skämma ut företaget. 5
7
9
Pieter Arntz på Malwarebytes pekade på en möjlig indirekt koppling: ASOS använder marknadsföringsleverantören Simon AI, som bygger på Snowflake. Det visar inte i sig att vare sig Simon AI eller Snowflake har utsatts för intrång. Uppgifter om kunders surf- och köpbeteenden, plats eller lojalitetsstatus har nämnts som möjliga riskområden – men det finns ingen bekräftelse på att just dessa uppgifter har kommit åt. 5
7
9
ASOS har omkring 17 miljoner kunder i 150 länder. Det säger något om hur många som potentiellt kan beröras, inte hur många personers uppgifter som faktiskt har röjts. Enligt brittiska regler ska en personuppgiftsincident som sannolikt innebär en risk för människor rapporteras till landets dataskyddsmyndighet ICO utan onödigt dröjsmål och, om möjligt, inom 72 timmar från att organisationen fått kännedom om den. Om risken bedöms som hög ska de berörda också informeras utan onödigt dröjsmål. Om reglerna gäller i det här fallet beror på vad utredningen visar. 5
10
Även om lösenord och kortuppgifter inte verkar ha påverkats kan exponerade kontaktuppgifter användas för trovärdiga bluffmejl eller sms som försöker få mottagaren att lämna ut lösenord eller betala. Klicka inte på länken i notisen. Om du får ett meddelande som påstås komma från ASOS, kontrollera det genom att själv öppna företagets app eller webbplats – inte via en länk i meddelandet. 7
11
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Den 6 oktober 2026 fick kunder en obehörig appnotis med rubriken ”ASOS HACKED”. Avsändaren påstod sig ha tagit sig in i ASOS Snowflake miljö och hotade att läcka data.
Den 6 oktober 2026 fick kunder en obehörig appnotis med rubriken ”ASOS HACKED”. Avsändaren påstod sig ha tagit sig in i ASOS Snowflake miljö och hotade att läcka data. ASOS utreder obehörig aktivitet kopplad till externa plattformar för kundkommunikation.
Att notisen skickades ut är bekräftat. Påståendet om att Snowflake miljön skulle ha komprometterats är däremot inte verifierat.