In questo articolo4
Ascolta
Voce del browser e privacy
Parte solo quando premi Ascolta. Alcune voci possono usare un servizio online. La nuova velocità può applicarsi dal passaggio successivo. Il testo non viene tradotto.
Cosa è successo
Il 6 ottobre 2026, a partire dalle 5:00 ET, molti utenti dell'app mobile di ASOS hanno ricevuto una notifica push con la scritta 'ASOS HACKED'. Il messaggio, indirizzato al DPO e al reparto IT dell'azienda, affermava che l'ambiente Snowflake era stato completamente compromesso e chiedeva di contattare il gruppo, minacciando la pubblicazione dei dati.
ASOS ha confermato che piattaforme terze usate per comunicare con i clienti sono state oggetto di accesso non autorizzato. L'azienda ha pubblicato un avviso nell'app invitando a ignorare la notifica e a non cliccare sul link esterno contenuto. Non ha però confermato la compromissione dell'ambiente Snowflake né il numero di clienti coinvolti.
La rivendicazione del gruppo Xuanye
Il gruppo che si firma 'Xuanye' ha usato un canale Telegram per rivendicare l'attacco. In un primo messaggio ha dichiarato che i dati di pagamento non erano stati toccati, ma in un successivo 'FINAL STATEMENT' ha affermato di aver rubato informazioni dei clienti, senza specificare quali, quanti utenti fossero coinvolti o fornire prove della compromissione di Snowflake.
BleepingComputer ha tentato di contattare il gruppo, ma l'unico canale disponibile richiedeva un pagamento, cosa che la testata ha rifiutato per policy editoriale.
Cosa sappiamo e cosa resta incerto
ASOS ha dichiarato di non ritenere che carte di pagamento o password degli account siano state compromesse. L'azienda non ha ancora spiegato come sia avvenuto l'accesso alle piattaforme di comunicazione né ha fornito dettagli sull'eventuale furto di dati.
Al momento non ci sono evidenze pubbliche che l'ambiente Snowflake sia stato violato, né che i dati dei clienti siano stati effettivamente esfiltrati. La notifica push è stata inviata a molti, se non tutti, gli utenti dell'app, ma questo non implica automaticamente che tutti i loro dati siano stati rubati.
Raccomandazioni
Gli utenti ASOS dovrebbero ignorare le notifiche sospette e non cliccare su link esterni. È consigliabile monitorare gli account per attività insolite e cambiare le password se usate altrove, anche se ASOS non ha segnalato compromissioni di credenziali.
Le organizzazioni che usano piattaforme di comunicazione terze dovrebbero verificare i log di accesso e assicurarsi che l'autenticazione a più fattori sia attiva, in attesa di dettagli tecnici sull'incidente.



