Passer au contenu

La boutique en ligne ASOS piratée, ce sont les hackers qui s’en vantent dans un message envoyé aux clients

Des pirates ont vraisemblablement mis la main sur la base de données d’ASOS… et ils ont prévenu eux-mêmes les clients.

ASOS est une boutique de vêtements en ligne très populaire qui mise sur les promos et les offres spéciales limitées dans le temps. Elle permet d’acheter directement sur le site et, pour cela, il faut se créer un compte avec des données bancaires et des informations personnelles. Cela représente une base de données considérable qui, semble-t-il, a été piratée.

Aujourd’hui, mardi 6 octobre, peu avant 11 heures, les clients britanniques d’ASOS ont en effet reçu une notification étrange sur leur smartphone de la part de l’application. Cette dernière portait la mention « ASOS hacked » (ASOS piraté) et diffusait un message clair :

« Cher DPO (délégué de la protection des données) et (IT) service informatique d’ASOS, nous avons totalement compromis l’instance Snowflake. Contactez-nous, ou nous publierons tout à cette adresse »

Cette adresse mène vers un lien Telegram, où les clients peuvent théoriquement suivre la divulgation des données en temps réel. Le message évoque également l’instance Snowflake, une plateforme très utilisée par ce genre d’entreprises pour stocker les nombreuses données qu’elles récoltent.

Une méthode peu commune

ASOS a ouvert une enquête interne pour déterminer si ce message est authentique ou s’il s’agit d’une mauvaise blague. Si le piratage est avéré, les attaquants sont tombés sur une mine d’or en matière d’informations personnelles et disposent d’un moyen de pression colossal sur l’entreprise. Cité par The Guardian, l’expert en sécurité Dray Argha estime que tout porte à croire que le site a bien été compromis :

« Snowflake est une base de données cloud massive où les détaillants stockent généralement des informations clients sensibles. Il est très inquiétant que des cybercriminels y aient effectivement accédé, comme ils l’affirment. La notification push laisse penser que les attaquants ont également compromis les systèmes contrôlant l’application mobile Asos »

Précisons que la chaîne Telegram semble appartenir à un hacker ou à un groupement nommé Xuayne, un nom inconnu au bataillon. Il pourrait donc s’agir d’un nouveau venu qui cherche à se faire connaître avec un coup d’éclat.

À l’heure où nous écrivons ces lignes, les informations présumées dérobées n’ont pas encore été divulguées. Les clients sont donc dans l’attente. Plus encore, le site et l’application d’ASOS fonctionnent correctement : il est toujours possible de consulter les articles et même d’en acheter. Si vous êtes client d’ASOS, il est donc fortement conseillé de changer vos mots de passe, mais également de rester extrêmement vigilant concernant vos données personnelles dans les prochains mois.

📍 Pour ne manquer aucune actualité de Presse-citron, suivez-nous sur Google Actualités et WhatsApp.

Antivirus Bitdefender Plus
Antivirus Bitdefender Plus
Par : Bitdefender