Keamanan · 11 Oktober 2026
ASOS mengaitkan kebocoran data dengan pencurian kredensial
Perusahaan ritel mode daring ASOS mengonfirmasi bahwa kebocoran data yang terjadi baru-baru ini disebabkan oleh serangan rekayasa sosial. Serangan tersebut melibatkan pencurian kredensial masuk karyawan yang kemudian digunakan untuk mengakses informasi pada platform pihak ketiga yang digunakan oleh perusahaan.
Dalam pemberitahuan keamanan yang dibagikan, ASOS menyatakan bahwa pihak yang tidak berwenang berhasil mendapatkan akses ke akun karyawan ASOS dengan cara menyamar sebagai kontak yang dipercaya untuk memperoleh kredensial masuk. Kredensial tersebut kemudian digunakan untuk mengakses informasi pada platform pihak ketiga tertentu yang digunakan oleh ASOS.
Perusahaan tersebut telah mengunci platform yang terdampak dan meluncurkan investigasi dengan dukungan dari pakar eksternal, penegak hukum, dan otoritas pengawas. ASOS adalah perusahaan ritel mode daring besar yang berbasis di Inggris dan menjual pakaian, alas kaki, aksesori, serta produk kecantikan kepada pelanggan di seluruh dunia.
Pada 6 Oktober 2026, pelanggan ASOS menerima notifikasi dorong melalui aplikasi ASOS di perangkat seluler mereka. Notifikasi tersebut menuduh adanya pencurian data pelanggan dan mendesak staf perusahaan untuk berinteraksi dengan mereka melalui Telegram. Aktor ancaman yang menyebut diri mereka Xuanye Group mengklaim telah mencuri data pelanggan, tetapi tidak mencuri informasi pembayaran.
ASOS kemudian mengonfirmasi melalui pernyataan yang dipublikasikan di situs webnya bahwa perusahaan telah mengalami kebocoran data yang mungkin telah membocorkan beberapa informasi pribadi dasar dan detail kontak. Pembaruan terbaru yang dikirimkan kepada pelanggan mengonfirmasi bahwa detail tersebut telah terekspos. ASOS menyatakan bahwa peretas tidak berhasil mengakses informasi kartu pembayaran atau kata sandi akun.
Perusahaan ritel tersebut juga menyatakan bahwa situs web dan aplikasinya selalu aman dan tetap aman untuk digunakan. ASOS mengatakan bahwa pelanggan tidak perlu melakukan tindakan apa pun pada akun mereka. Namun, pelanggan diminta untuk tetap waspada terhadap pesan atau panggilan tak terduga yang mengaku berasal dari ASOS. Perusahaan menegaskan bahwa mereka tidak akan pernah meminta pelanggan untuk membagikan kata sandi, kode keamanan, atau detail pembayaran melalui pesan atau panggilan yang tidak diminta.
Investigasi ASOS masih berlangsung dan perusahaan akan membagikan pembaruan lebih lanjut jika temuan penting muncul. Perusahaan juga memastikan bahwa langkah-langkah tambahan telah diimplementasikan untuk mencegah insiden serupa di masa depan. ASOS belum memberikan angka mengenai jumlah pelanggan yang terdampak oleh insiden ini.