Questa mattina migliaia di clienti del rivenditore di moda globale ASOS hanno ricevuto una notifica push tramite l'app ASOS che segnalava un presunto attacco hacker ai danni dell'azienda.
La notifica, indirizzata al responsabile della protezione dei dati e al reparto IT di ASOS, recita:
“ASOS HACKERATO”
Cari responsabili della protezione dei dati e del reparto IT di Asos, abbiamo compromesso completamente l'istanza di Snowflake. Contattateci, altrimenti la divulgheremo.

Ciò che sappiamo finora
Snowflake è una piattaforma dati basata sul cloud che le organizzazioni utilizzano per archiviare, elaborare e analizzare i dati. Sappiamo che il team marketing di ASOS utilizza Simon AI grazie a un post sul blog di Simon . Simon AI è specializzata nella personalizzazione e funziona su Snowflake. ASOS ha descritto l'utilizzo di Simon AI insieme a Braze per personalizzare e attivare comunicazioni con i clienti, come le notifiche push sui loro telefoni.
Il fatto che il messaggio sia stato apparentemente recapitato tramite l'app di ASOS rende la questione più preoccupante rispetto a una semplice affermazione infondata sui social media. Ciò suggerisce un utilizzo non autorizzato dell'infrastruttura di notifica, ma non conferma che la presunta violazione di Snowflake si sia effettivamente verificata o che i dati dei clienti siano stati rubati.
Secondo Simon AI, i profili tipici dei clienti includono:
- cronologia di navigazione e prodotti visualizzati
- Storico degli acquisti e valore del cliente (acquirenti per la prima volta o clienti di alto valore)
- dati demografici
- segmenti come lo status Premier o clienti che hanno smesso di acquistare
- geolocalizzazione e condizioni meteorologiche locali
Se i sistemi interessati contengono questi profili, una violazione potrebbe rivelare un quadro dettagliato delle abitudini e delle preferenze di acquisto dei clienti. Tuttavia, la descrizione pubblicata della struttura di marketing di ASOS non specifica a cosa, eventualmente, gli hacker abbiano avuto accesso.
Secondo quanto riportato dal Guardian, il gruppo che rivendica la violazione si fa chiamare "gruppo Xuanye". Il canale Telegram gestito dal gruppo riportava i messaggi "Per quanto riguarda Asos, le informazioni di pagamento non sono state compromesse" e "l'app è sicura da usare", ma tali affermazioni non sono state verificate in modo indipendente.

Sky News riporta che ASOS ha confermato l'invio di una "notifica non autorizzata al cliente" intorno alle 10 di questa mattina.
"Stiamo indagando su attività non autorizzate che coinvolgono piattaforme di terze parti che utilizziamo per comunicare con i clienti", si legge in un comunicato.
Il rivenditore ha dichiarato di aver immediatamente limitato l'accesso alle piattaforme di notifica e di stare collaborando con specialisti e autorità competenti.
Ha aggiunto:
“ Basic È possibile che siano state consultate informazioni personali, inclusi nome e recapiti. Non riteniamo che i dati delle carte di pagamento o le password degli account siano stati compromessi.
Come stare al sicuro
Il sito web e l'app rimangono operativi e al momento non vi sono prove verificate che i database dei clienti, le informazioni sulle carte di pagamento, le password, ecc. siano stati rubati.
È quindi troppo presto per dire se e quanti dati dei clienti di ASOS gli hacker potrebbero ottenere, ma la portata potenziale è significativa. I dati dei clienti potrebbero essere utilizzati in attacchi di phishing mirati per accrescere la credibilità.
- Per il momento, rimandate i vostri acquisti su ASOS finché non sarà chiaro cosa è successo e se ASOS ha risolto il problema.
- Fate attenzione ai messaggi non richiesti riguardanti la violazione dei dati o altre problematiche relative ad ASOS.
- Se non desideri più ricevere notifiche push dal gruppo Xuanye, disinstalla l'app ASOS finché non verrà revocato il loro accesso.
- Se i tuoi dati risultano essere stati rubati in questa violazione, leggi i consigli nel nostro blog " Coinvolto in una violazione dei dati? Ecco cosa devi sapere" .
Cosa sanno di te i criminali informatici?
Utilizza la scansione gratuita Digital Footprint Malwarebytes per verificare se le tue informazioni personali sono state divulgate online.




