Piratage ASOS : la notification hack qui a fait chuter l’action de 12%

Share

Mardi 6 octobre 2026, des millions de clients ASOS ont reçu une notification push intitulée « ASOS HACKED », révélant publiquement une compromission de l’instance Snowflake du géant de la mode en ligne. L’action a plongé de 12 % en séance, tandis que l’entreprise confirmait une enquête sur une intrusion touchant ses plateformes tierces de communication.

🔑 En bref

  • Notification push « ASOS HACKED » envoyée aux clients le 6 octobre 2026
  • Les pirates revendiquent la compromission de l’instance Snowflake et menacent de publier les données
  • Chute de l’action ASOS de jusqu’à 12 % en séance
  • ASOS reconnaît que des données personnelles de base ont potentiellement été consultées
  • Cartes de paiement et mots de passe ne seraient pas concernés

Une notification surprise envoyée à des millions de clients

En milieu de matinée du mardi 6 octobre 2026, de nombreux utilisateurs de l’application ASOS ont vu apparaître sur leur téléphone une notification push inhabituelle, intitulée « ASOS HACKED ». Contrairement à ce qu’on pourrait croire, le message ne s’adressait pas aux clients eux-mêmes, mais au délégué à la protection des données (DPO) et au service informatique de l’entreprise. Son contenu était direct et menaçant : « Dear Asos DPO and IT, we have fully compromised the Snowflake instance. Engage with us, or we will leak it. »

Les auteurs de l’attaque exigeaient qu’ASOS entre en contact avec eux, sous peine de fuite des données. Le message se terminait par un lien semblant mener vers un canal Telegram des attaquants. Le fait que cette notification ait été envoyée via le système de push d’ASOS lui-même indique que les pirates avaient au minimum accès à un outil de communication relié à l’application.

Snowflake et Simon AI : l’étendue du périmètre potentiel

Snowflake est la plateforme cloud utilisée par ASOS pour stocker, traiter et analyser ses données, ainsi que pour envoyer des notifications push à ses clients. Selon Sky News, c’est sur cette infrastructure qu’ASOS fait tourner Simon AI, un outil d’intelligence artificielle qui rassemble dans un profil unique les données comportementales, transactionnelles et démographiques de chaque acheteur.

Ces profils peuvent inclure des informations particulièrement sensibles : tailles de vêtements habituellement achetés, historique de navigation, préférences d’achat, et potentiellement même les mensurations des acheteurs. La compromission de Snowflake ouvrirait ainsi la porte à un accès potentiellement massif à ces données comportementales.

Type de donnéeStatut selon ASOS
Nom et coordonnées personnellesPotentiellement consultées
Données comportementales (Simon AI)À déterminer
Informations de paiement (cartes bancaires)Non concernées selon ASOS
Mots de passe de compteNon concernés selon ASOS
Tailles et mensurations clientsÀ déterminer

Chute de l’action et réaction des clients sur les réseaux sociaux

L’impact sur les marchés a été immédiat. L’action ASOS a perdu jusqu’à 12 % au moment où l’information a circulé, selon Numerama, tandis que BFMTV rapporte une baisse immédiate de 10 %. Cette légère différence peut s’expliquer par l’évolution du cours dans le temps. L’action avait pourtant gagné plus de 70 % depuis le début de l’année 2026, un contexte qui rend la chute d’autant plus marquée.

IndicateurValeur
Chute intraday maximale-12 %
Chute rapportée par BFMTV-10 %
Performance depuis le début 2026+70 %
Signalements sur DownDetectorPlus de 500

Côté clients, la confusion a été généralisée. Sur X (anciennement Twitter), plusieurs utilisateurs ont partagé leur expérience :

  • « Anyone else get the ASOS hacked notification? Any ideas? »
  • « Has ASOS been hacked…this push notification is crazy. »
  • « ASOS got hacked? I got a weird notification. »

Certains ont même émis l’hypothèse qu’il pouvait s’agir d’une stratégie marketing, comme en témoigne ce commentaire : « Has asos actually been hacked or is it just an ad for Christmas. Hence snowflake. » D’autres ont ironisé sur la situation, comme cet utilisateur qui a écrit : « Not ASOS getting hacked on a Tuesday morning. Or is this a marketing strategy. » Plus de 500 clients ont par ailleurs signalé l’incident sur DownDetector selon BFMTV.

La réaction d’ASOS et le périmètre des données compromises

Face à la montée de la tension, ASOS a fini par réagir officiellement avec un communiqué :

« Nous menons actuellement une enquête sur une activité non autorisée impliquant des plateformes tierces que nous utilisons pour communiquer avec nos clients. Nous avons immédiatement pris des mesures pour restreindre l’accès à ces plateformes de notification et collaborons avec nos conseillers spécialisés internes et externes, ainsi qu’avec toutes les autorités compétentes. »

ASOS, communiqué officiel

ASOS a également reconnu que des informations personnelles de ses clients « pourraient avoir été consultées » à la suite de l’attaque. L’entreprise a toutefois précisé qu’elle ne pensait pas que les informations relatives aux cartes de paiement ou aux mots de passe des comptes aient été compromises. Numerama rapporte que les données bancaires des clients ne seraient a priori pas concernées.

Il est important de noter que, pour l’instant, rien ne permet de savoir quelles données auraient été réellement consultées ou extraites, ni même si des données clients sont véritablement concernées. Le fait que l’attaque ait permis d’envoyer des notifications suggère que les pirates ont eu accès, au minimum, à un outil relié à l’application.

Recommandations pour les clients

  • Ne pas cliquer sur le lien contenu dans la notification « ASOS HACKED »
  • Se méfier des messages qui pourraient se réclamer de l’enseigne dans les prochains jours
  • Supprimer sa carte bancaire de l’application ASOS par mesure de précaution
  • Vérifier régulièrement ses relevés bancaires pour détecter toute activité suspecte

Cet incident survient dans un contexte où ASOS, l’un des plus grands détaillants de mode en ligne au monde, compte 17 millions de clients actifs. La société utilise Azure Sentinel pour centraliser ses opérations de sécurité et détecter les menaces précocement, mais cela n’a pas empêché cette attaque.


Perspectives et scénarios

La compromission présumée d’ASOS illustre la vulnérabilité croissante des infrastructures cloud des grandes entreprises de e-commerce, même lorsqu’elles disposent de solutions de sécurité avancées comme Azure Sentinel. Si les pirates confirment effectivement l’accès à l’instance Snowflake, la fuite potentiellement incluant les données de Simon AI pourrait toucher une partie des 17 millions de clients actifs de l’enseigne.

Trois scénarios sont envisageables. Dans le cas le plus optimiste, ASOS parviendrait à démontrer que seule la fonction de notifications a été compromise, sans accès aux bases de données clients. Dans un scénario intermédiaire, des données personnelles de base (noms, coordonnées) feraient surface, comme le suggère le communiqué officiel. Dans le scénario le plus sombre, les profils comportementaux de Simon AI seraient exfiltrés et publiés. Dans tous les cas, cet incident rappelle que les notifications push, conçues comme un canal de communication direct et de confiance avec le client, peuvent devenir une arme redoutable lorsqu’elles sont détournées par des attaquants.

Sources

Cet article est publié à titre informatif et éducatif. Il ne constitue en aucun cas un conseil en investissement. Faites vos propres recherches (DYOR) avant toute décision.

Avertissement : ce contenu est fourni à titre d’information uniquement et ne constitue pas un conseil en investissement. Les cryptomonnaies sont très volatiles : vous pouvez perdre tout votre capital. Faites toujours vos propres recherches. Mentions légales
Telemac
Telemachttp://cryptoinfo.ch
Passionné de nouvelles technologies, j’explore l’univers de la blockchain et des cryptomonnaies pour partager l’actualité et les innovations du secteur.

Lire la Suite

Articles