ESPN DeportesBlog Rafa Ramos: Rafa Márquez, el mismo Káiser, pero versión IberoBollywood HungamaAnushka Sharma and parents invest Rs 25.8 crores in two apartments at Mumbai’s Godrej Skyshore: ReportDaily MaverickCRÉATION AFRICA: Fashioning modern magic from deep heritage rootsThe Jerusalem PostSmotrich: ‘Voluntary migration’ of Gazans to Muslim countries ‘is not racism’InquirerSara Duterte: Mom prefers Baste for national politicsESPNKiribati races to make the World Cup -- before the country disappears beneath the PacificThe Hollywood ReporterSteven Spielberg Returns to ‘Transformers’ Franchise, Michael Bay in Talks to Direct for ParamountZDF heuteEntdecken Sie das ZDF-NachrichtenstudioAntara NewsIndonesia seeks to utilize degraded land for biofuel productionIl Fatto Quotidiano“Su Almasri Bartolozzi ha deciso tutto, doveva essere indagata”: alla Consulta il match sullo scudo all’ex zarina di NordioFootball ItaliaItaly guaranteed top seed status for EURO 2028 draw3DNewsПоследняя часть 8500-тонного пазла: термоядерный реактор ITER получил девятый сектор плазменной камеры
The Daily Newsstand · Free, Always
Tuesday, October 6, 2026

Asos piraté : des hackers envoient une mystérieuse notification à des milliers clients

Translate

Des clients d’Asos ont reçu une alerte étrange sur leur smartphone. Dans la notification, des pirates affirment avoir piraté l’entreprise britannique et menacent de divulguer des données confidentielles. Sans surprise, les truands réclament une rançon pour ne pas divulguer les données en leur possession.

Ce mardi 6 octobre, des milliers d’utilisateurs de l’application Asos ont reçu une notification « push », rapportent nos confrères du Telegraph. La notification s’intitule sobrement « Asos hacked », soit « Asos  piraté » en français.Le message ne s’adressait toutefois pas aux clients, mais aux équipes techniques de l’entreprise.

« Nous avons totalement compromis l’instance Snowflake. Entrez en contact avec nous, sinon nous la divulguerons », indique la notification, diffusée par le biais de l’application mobile.

Pour rappel, Snowflake est une plateforme cloud de stockage et d’analyse de données, très utilisée par les entreprises. La notification est accompagnée d’un lien vers un canal Telegram baptisé « Xuanye Wen Gateway ». D’après les investigations menées par la BBC, ce canal a été créé le jour même par un groupe criminel qui se fait appeler « Xuanye Group ». Il ne comptait alors que trois messages, dont le dernier concernait l’incident chez Asos.

Une rançon via l’application

Comme l’explique Charlotte Wilson, chercheuse en sécurité chez Check Point, les pirates ont tout simplement utilisé l’application d’Asos comme « note de rançon ». En diffusant une notification à grande échelle, les pirates mettent la pression sur leur victime et l’encouragent à verser de l’argent sans discuter.

« Le message est d’une effronterie et d’une agressivité rares. Les pirates ne se contentent pas d’affirmer avoir piraté ASOS : ils somment l’entreprise de négocier avec eux, sous peine de divulguer les données qu’ils prétendent détenir », nous explique Marijus Briedis, directeur technique chez NordVPN.

Pour Dray Agha, expert de la société de sécurité Huntress, « cette notification suggère que les attaquants ont aussi pénétré les systèmes qui contrôlent l’application mobile d’Asos ». De son côté, Dan Bird, un chercheur de chez Horizon3, souligne que l’envoi d’une notification push passe par un système distinct de Snowflake, ce qui suggère une attaque d’une grande ampleur contre Asos. Les pirates auraient donc mis la main sur des identifiants donnant accès à plusieurs systèmes.

À lire aussi : Cyberattaque contre LDLC – vos données personnelles ont peut-être été compromises

Pour le moment, rien n’est encore prouvé. La notification ne démontre pas que les pirates ont accédé aux données de Snowflake ou à des informations sensibles sur les clients de la marque. Aux dernières nouvelles, Asos n’a pas encore réagi, et le service presse reste muet. Asos, qui possède aussi des entités comme Topshop et Miss Selfridge, revendique environ 17 millions de clients dans plus de 150 pays.

« Si cela se confirme, la question sera de savoir quelles informations y étaient conservées, et si certaines ont été consultées ou téléchargées. À ce stade, toutefois, rien n’indique que des données personnelles ou bancaires de clients aient été volées : cela reste à établir », relate Marijus Briedis. 

Nouvel incident chez Snowflake ?

Ce n’est pas la première fois que Snowflake se retrouve au cœur d’un incident de sécurité. En 2024, une vaste campagne de vols a visé les clients de Snowflake, dont Ticketmaster, Santander et AT&T. Un pirate de 26 ans, était en effet parvenu à compromettre plus de 165 organisations, récoltant environ 2,5 millions de dollars de rançons dans la foulée. Suite à cet incident, Snowflake a permis aux administrateurs d’imposer la double authentification sur leurs serveurs. Plus récemment, des pirates se sont aussi servis de Snowflake pour s’en prendre à Rockstar, l’éditeur du jeu GTA.

Tant que l’enquête d’ASOS « ne sera pas terminée, nous ne saurons ni à quelles données les pirates ont eu accès, ni comment ils sont parvenus à s’introduire dans les systèmes », souligne le responsable de NordVPN, ajoutant que « quand un pirate peut s’adresser aux clients via les propres outils d’une entreprise, sa menace gagne énormément en crédibilité ». Pour Jeff Wichman, expert en réponse aux incidents chez Semperis, il ne faut surtout pas céder à la panique « car on sait encore très peu de choses sur la gravité de la fuite de données signalée ». Nous ne sommes pas à l’abri d’un coup de bluff. 

View the original on 01net →

KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.