6 Ekim 2026’da saat 10.00 civarında müşterilere, ASOS’un Snowflake ortamının ele geçirildiğini öne süren yetkisiz bir uygulama bildirimi gönderildi. ASOS, müşterilerle iletişimde kullanılan üçüncü taraf platformlardaki yetkisiz etkinliği araştırıyor.
YayımlayanGPT-6 Luna ile düzenlendiGörseller GPT Image 2 ile oluşturuldu
Research answer

Create a landscape editorial hero image for this Studio Global article: What happened in the ASOS security incident on Tuesday, October 6, when shoppers in several countries received an “ASOS HACKED” app notifica. Article summary: On Tuesday, October 6, 2026, shoppers received an unauthorized “ASOS HACKED” app notification around 10 a.m.. Topic tags: general web, agents, ai, code, security. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual
6 Ekim 2026 Salı günü saat 10.00 civarında bazı ASOS müşterilerinin telefonlarına “ASOS HACKED” başlıklı yetkisiz bir uygulama bildirimi gönderildi. ASOS’un veri koruma sorumlusuna ve BT ekibine hitap eden mesajda, şirketin Snowflake ortamının tamamen ele geçirildiği öne sürülüyor ve ASOS’tan “Xuanye gateway” adlı bir Telegram kanalından iletişime geçmesi isteniyordu. Bildirimin gönderildiği doğrulandı; Snowflake’in tamamen ele geçirildiği iddiası ise henüz teyit edilmiş değil. 4
9
12
Şirket, müşterilerle iletişim kurmak için kullandığı üçüncü taraf platformlarda yetkisiz etkinlik tespit edildiğini ve konuyu araştırdığını açıkladı. İsim ve iletişim bilgilerine erişilmiş olabileceğini belirten ASOS, ödeme kartı bilgilerinin veya hesap parolalarının etkilenmiş olduğuna inanmadığını söyledi. Bu, soruşturma sürerken yapılan bir ön değerlendirme; hiçbir müşteri verisinin açığa çıkmadığının kesinleştiği anlamına gelmiyor. 3
8
11
ASOS, Instagram Hikâyeleri üzerinden özür dileyerek müşterilerden bildirimi dikkate almamalarını ve içindeki bağlantıya tıklamamalarını istedi. Şirket, bildirim platformlarına erişimi kısıtladığını; kurum içi ve dışı uzmanlarla, ayrıca ilgili makamlarla çalıştığını bildirdi. ASOS’un internet sitesi ve uygulaması çalışmaya devam etti. Haberlere göre Birleşik Krallık Ulusal Siber Güvenlik Merkezi de soruşturmaya destek teklif etti. 4
5
8
12
Siber güvenlik uzmanları Marijus Briedis (NordVPN) ve Charlotte Wilson (Check Point), uygulama bildirimi gönderebilmiş olmanın ASOS’un Snowflake verilerine erişildiğini kanıtlamadığını vurguladı. Gösterişli ve doğrudan müşterilere ulaşan mesaj, şirketi utandırmak ya da baskı altına almak için de kullanılmış olabilir. 5
7
9
Malwarebytes’tan Pieter Arntz, olası bir dolaylı bağlantıya dikkat çekti: ASOS’un pazarlama sağlayıcısı Simon AI, Snowflake üzerinde çalışıyor. Ancak bu ilişki, Simon AI’ın veya Snowflake’in ihlal edildiğini göstermiyor. Alışveriş ve gezinme alışkanlıkları, konum ve sadakat programı durumu olası endişe alanları; bu bilgilere erişildiği doğrulanmış değil. 5
7
9
ASOS’un 150’den fazla ülkede yaklaşık 17 milyon müşterisinin bulunması, olayın olası erişim alanını gösteriyor; verileri ele geçirilmiş kişi sayısını değil. Birleşik Krallık kurallarına göre, kişilerin hak ve özgürlükleri açısından risk doğurması muhtemel bir kişisel veri ihlali, gereksiz gecikme olmadan ve mümkünse fark edilmesinden itibaren 72 saat içinde Bilgi Komiserliği Ofisine (ICO) bildirilmelidir. Riskin yüksek olması hâlinde etkilenen kişilere de gecikmeden haber verilmesi gerekir. Bu eşiklerin uygulanıp uygulanmayacağı, soruşturmanın ortaya koyacağı bulgulara bağlı. 5
10
Ödeme bilgileri ve parolalar etkilenmemiş olsa bile, erişilmiş olabilecek iletişim bilgileri dolandırıcıların inandırıcı e-posta veya kısa mesajlar göndermesine zemin hazırlayabilir. Müşteriler bildirimdeki bağlantıdan uzak durmalı; ASOS’tan geldiği iddia edilen mesajları, kendilerinin açtığı resmi uygulama veya internet sitesi üzerinden kontrol etmeli. 7
11
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
6 Ekim 2026’da saat 10.00 civarında müşterilere, ASOS’un Snowflake ortamının ele geçirildiğini öne süren yetkisiz bir uygulama bildirimi gönderildi.
6 Ekim 2026’da saat 10.00 civarında müşterilere, ASOS’un Snowflake ortamının ele geçirildiğini öne süren yetkisiz bir uygulama bildirimi gönderildi. ASOS, müşterilerle iletişimde kullanılan üçüncü taraf platformlardaki yetkisiz etkinliği araştırıyor.
Şirket erişimi kısıtladığını, uzmanlarla ve ilgili makamlarla çalıştığını; internet sitesi ile uygulamanın çalışmaya devam ettiğini bildirdi.
6 Ekim 2026’da saat 10.00 civarında müşterilere, ASOS’un Snowflake ortamının ele geçirildiğini öne süren yetkisiz bir uygulama bildirimi gönderildi. ASOS, müşterilerle iletişimde kullanılan üçüncü taraf platformlardaki yetkisiz etkinliği araştırıyor.
YayımlayanGPT-6 Luna ile düzenlendiGörseller GPT Image 2 ile oluşturuldu
Research answer

Create a landscape editorial hero image for this Studio Global article: What happened in the ASOS security incident on Tuesday, October 6, when shoppers in several countries received an “ASOS HACKED” app notifica. Article summary: On Tuesday, October 6, 2026, shoppers received an unauthorized “ASOS HACKED” app notification around 10 a.m.. Topic tags: general web, agents, ai, code, security. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual
6 Ekim 2026 Salı günü saat 10.00 civarında bazı ASOS müşterilerinin telefonlarına “ASOS HACKED” başlıklı yetkisiz bir uygulama bildirimi gönderildi. ASOS’un veri koruma sorumlusuna ve BT ekibine hitap eden mesajda, şirketin Snowflake ortamının tamamen ele geçirildiği öne sürülüyor ve ASOS’tan “Xuanye gateway” adlı bir Telegram kanalından iletişime geçmesi isteniyordu. Bildirimin gönderildiği doğrulandı; Snowflake’in tamamen ele geçirildiği iddiası ise henüz teyit edilmiş değil. 4
9
12
Şirket, müşterilerle iletişim kurmak için kullandığı üçüncü taraf platformlarda yetkisiz etkinlik tespit edildiğini ve konuyu araştırdığını açıkladı. İsim ve iletişim bilgilerine erişilmiş olabileceğini belirten ASOS, ödeme kartı bilgilerinin veya hesap parolalarının etkilenmiş olduğuna inanmadığını söyledi. Bu, soruşturma sürerken yapılan bir ön değerlendirme; hiçbir müşteri verisinin açığa çıkmadığının kesinleştiği anlamına gelmiyor. 3
8
11
ASOS, Instagram Hikâyeleri üzerinden özür dileyerek müşterilerden bildirimi dikkate almamalarını ve içindeki bağlantıya tıklamamalarını istedi. Şirket, bildirim platformlarına erişimi kısıtladığını; kurum içi ve dışı uzmanlarla, ayrıca ilgili makamlarla çalıştığını bildirdi. ASOS’un internet sitesi ve uygulaması çalışmaya devam etti. Haberlere göre Birleşik Krallık Ulusal Siber Güvenlik Merkezi de soruşturmaya destek teklif etti. 4
5
8
12
Siber güvenlik uzmanları Marijus Briedis (NordVPN) ve Charlotte Wilson (Check Point), uygulama bildirimi gönderebilmiş olmanın ASOS’un Snowflake verilerine erişildiğini kanıtlamadığını vurguladı. Gösterişli ve doğrudan müşterilere ulaşan mesaj, şirketi utandırmak ya da baskı altına almak için de kullanılmış olabilir. 5
7
9
Malwarebytes’tan Pieter Arntz, olası bir dolaylı bağlantıya dikkat çekti: ASOS’un pazarlama sağlayıcısı Simon AI, Snowflake üzerinde çalışıyor. Ancak bu ilişki, Simon AI’ın veya Snowflake’in ihlal edildiğini göstermiyor. Alışveriş ve gezinme alışkanlıkları, konum ve sadakat programı durumu olası endişe alanları; bu bilgilere erişildiği doğrulanmış değil. 5
7
9
ASOS’un 150’den fazla ülkede yaklaşık 17 milyon müşterisinin bulunması, olayın olası erişim alanını gösteriyor; verileri ele geçirilmiş kişi sayısını değil. Birleşik Krallık kurallarına göre, kişilerin hak ve özgürlükleri açısından risk doğurması muhtemel bir kişisel veri ihlali, gereksiz gecikme olmadan ve mümkünse fark edilmesinden itibaren 72 saat içinde Bilgi Komiserliği Ofisine (ICO) bildirilmelidir. Riskin yüksek olması hâlinde etkilenen kişilere de gecikmeden haber verilmesi gerekir. Bu eşiklerin uygulanıp uygulanmayacağı, soruşturmanın ortaya koyacağı bulgulara bağlı. 5
10
Ödeme bilgileri ve parolalar etkilenmemiş olsa bile, erişilmiş olabilecek iletişim bilgileri dolandırıcıların inandırıcı e-posta veya kısa mesajlar göndermesine zemin hazırlayabilir. Müşteriler bildirimdeki bağlantıdan uzak durmalı; ASOS’tan geldiği iddia edilen mesajları, kendilerinin açtığı resmi uygulama veya internet sitesi üzerinden kontrol etmeli. 7
11
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
6 Ekim 2026’da saat 10.00 civarında müşterilere, ASOS’un Snowflake ortamının ele geçirildiğini öne süren yetkisiz bir uygulama bildirimi gönderildi.
6 Ekim 2026’da saat 10.00 civarında müşterilere, ASOS’un Snowflake ortamının ele geçirildiğini öne süren yetkisiz bir uygulama bildirimi gönderildi. ASOS, müşterilerle iletişimde kullanılan üçüncü taraf platformlardaki yetkisiz etkinliği araştırıyor.
Şirket erişimi kısıtladığını, uzmanlarla ve ilgili makamlarla çalıştığını; internet sitesi ile uygulamanın çalışmaya devam ettiğini bildirdi.