
Cyberattaque : des clients d’Asos reçoivent un message bizarre et menaçant
Des clients d’Asos ont reçu sur leur téléphone une notification qui se présente comme un message de pirates affirmant avoir compromis une instance Snowflake. L’épisode a surtout créé de l’inquiétude, car la marque n’a pas confirmé de fuite de données, tandis que le message a circulé à grande échelle auprès d’utilisateurs de plusieurs pays.
Une notification qui imite un message interne
Le texte reçu par les clients ressemble à une alerte adressée aux responsables de la protection des données et aux équipes informatiques d’Asos. Il affirme qu’une instance Snowflake aurait été entièrement compromise et menace de divulguer des informations si les auteurs ne sont pas contactés. Selon la source, cette notification n’aurait qu’une apparence officielle et serait en réalité envoyée par des pirates.
Le message a été signalé mardi sur les smartphones de nombreux utilisateurs de l’application Asos. La source attribue l’opération à un groupe présenté comme nouveau, nommé « Xuanye group », dont la chaîne Telegram aurait été créée le même jour. Cette attribution repose sur les éléments rapportés par Rotek et mentionnés par la BBC, mais elle n’est pas confirmée par Asos.
Snowflake au centre des soupçons
Le contenu du message désigne Snowflake comme la plateforme touchée. Snowflake est un service de cloud utilisé pour stocker et traiter des données dans des secteurs variés, notamment la distribution, la finance, la santé, les médias et le secteur public. La source rappelle que plusieurs grandes entreprises figurent parmi ses clients, comme TF1, Toyota, Etam, Western Union, Axa, Pfizer, TotalEnergies ou Pernod Ricard.
La BBC précise toutefois qu’aucun lien de travail entre Asos et Snowflake n’a été confirmé publiquement. Autrement dit, à ce stade, il n’est pas établi que la société de mode utilise effectivement cette plateforme ni que les données évoquées aient été exfiltrées. La prudence reste donc de mise face à un message qui peut chercher à donner une impression de crédibilité sans preuve vérifiée.
Conséquences immédiates et zones d’ombre
La source indique qu’Asos n’a pas confirmé de piratage de ses données, mais que l’affaire a eu un effet visible sur les marchés. L’action du groupe à la Bourse de Londres aurait perdu 10 % à la suite de ces révélations. Ce recul montre que même une alerte non confirmée peut avoir un impact financier rapide lorsqu’elle touche une marque connue.
Le message contenait aussi un lien vers Telegram, avec une redirection vers un autre canal. Rien ne prouve, selon la source, que ces liens soient eux-mêmes compromis, mais il est recommandé de ne pas les ouvrir. L’incertitude principale reste donc double : l’ampleur réelle d’un éventuel piratage et l’identité exacte des auteurs.
Ce qu’il faut retenir
- Des clients d’Asos ont reçu une notification se présentant comme un message de pirates évoquant une compromission de Snowflake.
- Asos n’a pas confirmé de fuite de données, et le lien entre l’entreprise et Snowflake n’est pas établi publiquement selon la source.
- L’affaire a déjà eu un effet boursier, avec une baisse annoncée de 10 % de l’action Asos à Londres.
Source : consulter l’article d’origine.
Cette synthèse a été produite automatiquement à partir de la source citée.
