ASOS est une boutique de vêtements en ligne très populaire qui mise sur les promos et les offres spéciales limitées dans le temps. Elle permet d’acheter directement sur le site et, pour cela, il faut se créer un compte avec des données bancaires et des informations personnelles. Cela représente une base de données considérable qui, semble-t-il, a été piratée.
Aujourd’hui, mardi 6 octobre, peu avant 11 heures, les clients britanniques d’ASOS ont en effet reçu une notification étrange sur leur smartphone de la part de l’application. Cette dernière portait la mention « ASOS hacked » (ASOS piraté) et diffusait un message clair :
« Cher DPO (délégué de la protection des données) et (IT) service informatique d’ASOS, nous avons totalement compromis l’instance Snowflake. Contactez-nous, ou nous publierons tout à cette adresse »
‼️ BREAKING: ASOS was hacked and customers received a ransom note meant for ASOS, pushed through the app.
Titled "ASOS HACKED", it tells the company's data protection officer and IT team that attackers "fully compromised the Snowflake instance" and will leak it unless ASOS… pic.twitter.com/97cYpGoOTI
— International Cyber Digest (@IntCyberDigest) October 6, 2026
Cette adresse mène vers un lien Telegram, où les clients peuvent théoriquement suivre la divulgation des données en temps réel. Le message évoque également l’instance Snowflake, une plateforme très utilisée par ce genre d’entreprises pour stocker les nombreuses données qu’elles récoltent.
Une méthode peu commune
ASOS a ouvert une enquête interne pour déterminer si ce message est authentique ou s’il s’agit d’une mauvaise blague. Si le piratage est avéré, les attaquants sont tombés sur une mine d’or en matière d’informations personnelles et disposent d’un moyen de pression colossal sur l’entreprise. Cité par The Guardian, l’expert en sécurité Dray Argha estime que tout porte à croire que le site a bien été compromis :
« Snowflake est une base de données cloud massive où les détaillants stockent généralement des informations clients sensibles. Il est très inquiétant que des cybercriminels y aient effectivement accédé, comme ils l’affirment. La notification push laisse penser que les attaquants ont également compromis les systèmes contrôlant l’application mobile Asos »
Précisons que la chaîne Telegram semble appartenir à un hacker ou à un groupement nommé Xuayne, un nom inconnu au bataillon. Il pourrait donc s’agir d’un nouveau venu qui cherche à se faire connaître avec un coup d’éclat.
À l’heure où nous écrivons ces lignes, les informations présumées dérobées n’ont pas encore été divulguées. Les clients sont donc dans l’attente. Plus encore, le site et l’application d’ASOS fonctionnent correctement : il est toujours possible de consulter les articles et même d’en acheter. Si vous êtes client d’ASOS, il est donc fortement conseillé de changer vos mots de passe, mais également de rester extrêmement vigilant concernant vos données personnelles dans les prochains mois.
📍 Pour ne manquer aucune actualité de Presse-citron, suivez-nous sur Google Actualités et WhatsApp.
