# ASOS piraté : une notification « ASOS HACKED » menace Snowflake

> Des attaquants ont détourné le système de notifications de l'application ; l'enseigne reconnaît un accès à des noms et coordonnées.

- Source : KLYNLABS (https://klynlabs.eu)
- URL : https://klynlabs.eu/articles/asos-notification-pirate-snowflake-donnees-clients-6-octobre-2026
- Auteur : Kelvyn
- Publié le : 7 octobre 2026 (2026-10-07T04:44:38.413Z)
- Rubrique : Cybersécurité
- Sujets : Fuite de données, Phishing, Snowflake, ASOS, Xuanye
- Langue : français

Le 6 octobre 2026, des pirates ont détourné le système de notifications de l'application d'**ASOS**, enseigne britannique de mode en ligne, pour envoyer à ses clients un message « ASOS HACKED » ; l'entreprise a confirmé que des noms et coordonnées de clients ont pu être consultés, mais exclut la compromission des mots de passe et des données bancaires, selon Clubic.

## Que disait la notification envoyée aux clients ?

Vers 10 h ou 11 h, heure de Paris, le message est apparu sur des téléphones. Il s'adressait à la direction : selon Clubic, les auteurs affirmaient avoir « entièrement compromis l'instance Snowflake » de l'enseigne et menaçaient de « la faire fuiter » faute de discussion. Un lien vers Telegram accompagnait le texte, signé « xuanyewengateway », que Clubic rattache à un groupe nommé Xuanye.

## Qu'est-ce qu'ASOS confirme ?

L'enseigne parle d'« activités non autorisées impliquant des plateformes tierces », sans nommer le prestataire, et dit collaborer avec les autorités. Elle reconnaît que des noms et coordonnées de clients ont pu être consultés. Le nombre de clients concernés n'a pas été communiqué.

## Snowflake est-il en cause ?

Snowflake, éditeur américain de plateformes de données dans le cloud, dément toute compromission de sa propre plateforme. L'hypothèse avancée par Clubic est qu'un compte ASOS ait été consulté avec des identifiants volés, sans faille chez Snowflake. C'est le scénario de 2024, quand plus de 160 clients de Snowflake avaient été touchés, selon le dossier que nous avons suivi : nous y revenions dans [notre article sur la clôture du dossier Snowflake](https://klynlabs.eu/articles/165-entreprises-ranconnees-le-dossier-snowflake-se-referme).

## Que faire en tant que client ?

- Se méfier des e-mails et SMS se réclamant d'ASOS dans les prochains jours : des noms et coordonnées permettent des messages de phishing crédibles.
- Ne cliquer sur aucun lien, notamment vers Telegram, reçu après cette notification.
- Surveiller ses relevés bancaires par précaution, même si ASOS exclut une fuite de données de paiement.
- Vérifier sa boîte de réception pour une communication officielle de l'enseigne avant toute démarche.

Pour l'instant, deux inconnues dominent : le volume exact de données consultées et la méthode d'accès. Ces points sont à confirmer par l'entreprise ou par les autorités qui enquêtent.

## À retenir

- ASOS a vu son système de notifications détourné le 6 octobre 2026 pour envoyer un message « ASOS HACKED » à ses clients.
- ASOS confirme que des noms et coordonnées de clients ont pu être consultés, et exclut les mots de passe et les données bancaires.
- Snowflake dément toute compromission de sa plateforme ; l'hypothèse d'identifiants volés n'est pas confirmée par ASOS.
- Les clients d'ASOS doivent se méfier des messages de phishing exploitant cette affaire, dont le nombre de victimes n'est pas communiqué.

## Source

- [Clubic : ASOS victime d'une cyberattaque ? Des hackers détournent son application](https://www.clubic.com/actualite-632932-asos-victime-d-une-cyberattaque-des-hackers-detournent-son-application-pour-menacer-l-entreprise.html)

---

Article publié par KLYNLABS, signé Kelvyn. À citer avec son lien : https://klynlabs.eu/articles/asos-notification-pirate-snowflake-donnees-clients-6-octobre-2026