Sicurezza · 11 ottobre 2026

ASOS conferma violazione dati causata da attacco di ingegneria sociale

city skyline during night time
Henry Chen / Unsplash

Il retailer britannico di moda ASOS ha confermato che una recente violazione dei dati è stata causata da un attacco di ingegneria sociale. Gli hacker hanno rubato le credenziali di accesso di un dipendente impersonando un contatto fidato. Le credenziali sono state poi utilizzate per accedere a informazioni su piattaforme di terze parti utilizzate dall'azienda. L'azienda ha bloccato le piattaforme colpite e avviato un'indagine con il supporto di esperti esterni, forze dell'ordine e autorità regolatorie.

Il 6 ottobre 2026, i clienti di ASOS hanno ricevuto una notifica push tramite l'app mobile che allegava il furto di dati clienti e invitava il personale a contattare i responsabili su Telegram. Il gruppo di minacce, chiamandosi "Xuanye Group", ha affermato di aver rubato dati clienti, ma non informazioni di pagamento. ASOS ha successivamente confermato tramite un comunicato sul proprio sito che la violazione potrebbe aver esposto alcune informazioni personali "base" e dettagli di contatto. L'ultimo aggiornamento inviato ai clienti conferma che i dettagli esposti includono nome, indirizzo email e numero di telefono. L'azienda ha precisato che gli hacker non hanno accesso alle informazioni delle carte di pagamento o alle password degli account. L'azienda ha inoltre assicurato che il proprio sito web e l'app sono sempre stati e continuano ad essere completamente sicuri.

Non è richiesta alcuna azione sugli account, ha dichiarato ASOS ai clienti. Tuttavia, si consiglia di rimanere cauti di messaggi o chiamate inaspettate che si fingono di provenire da ASOS. L'azienda ha ribadito che non chiederà mai password, codici di sicurezza o dettagli di pagamento tramite messaggi o chiamate non richieste. L'indagine è ancora in corso e ulteriori aggiornamenti saranno condivisi se emergeranno importanti risultati. L'azienda ha assicurato di aver già implementato misure di sicurezza aggiuntive per prevenire incidenti simili in futuro.