In questo articolo3
Ascolta
Voce del browser e privacy
Parte solo quando premi Ascolta. Alcune voci possono usare un servizio online. La nuova velocità può applicarsi dal passaggio successivo. Il testo non viene tradotto.
Il fatto
Martedì 6 ottobre 2026, le azioni del rivenditore di moda online britannico ASOS sono crollate di oltre il 10% dopo che alcuni clienti hanno ricevuto una notifica push dall'app ufficiale con il titolo 'ASOS HACKED'. Il messaggio, indirizzato al DPO e al reparto IT di ASOS, affermava che l'istanza Snowflake dell'azienda era stata completamente compromessa e minacciava di pubblicare i dati se non fossero stati contattati.
La notifica includeva un link a un canale Telegram chiamato Xuanye Group, un nome mai visto prima dagli esperti che monitorano i gruppi di estorsione informatica. Il gruppo non ha fornito alcuna prova del presunto accesso ai dati.
Cosa sappiamo e cosa non sappiamo
L'unica evidenza dell'attacco è la comparsa del messaggio come notifica dell'app ASOS. Se confermata, indicherebbe che chi ha inviato il messaggio aveva accesso ad almeno parte dell'infrastruttura di messaggistica dell'azienda. Tuttavia, non ci sono prove pubbliche che ASOS usi Snowflake per inviare notifiche push, né che il messaggio sia partito dall'ambiente Snowflake.
Il canale Telegram di Xuanye Group ha pubblicato un post in cui afferma che 'i dati di pagamento non sono interessati', ma non ha fornito prove né ha specificato quali informazioni, se presenti, sarebbero state ottenute. Non sono stati pubblicati campioni di dati dei clienti o altro materiale a sostegno delle rivendicazioni.
Charlotte Wilson, dirigente di Check Point, ha commentato che, se confermato, l'attacco sarebbe 'profondamente serio' perché gli hacker avrebbero trasformato l'app di ASOS in un biglietto di riscatto. Ha anche notato che il crollo delle azioni mostra come gli investitori abbiano già prezzato le potenziali conseguenze prima che l'azienda chiarisse la situazione.
Risposta di ASOS e implicazioni
ASOS, quotata alla Borsa di Londra, non ha risposto alle richieste di commento. Il gruppo Xuanye Group non ha fornito alcuna prova di aver compromesso l'ambiente Snowflake di ASOS.
La vicenda evidenzia come una notifica push possa avere un impatto immediato sui mercati, anche in assenza di prove concrete. Per gli utenti, il consiglio è di monitorare i propri account e le comunicazioni ufficiali di ASOS, in attesa di chiarimenti.



