Segurança · 8 de outubro de 2026

ASOS confirma violação de dados após notificações não autorizadas no aplicativo

bokeh photography of red lights
Syed Ahmad / Unsplash

A ASOS, varejista britânico de moda online, confirmou uma violação de dados na terça‑feira após hackers enviarem notificações não autorizadas por push em seu aplicativo móvel. A empresa informou que terceiras plataformas usadas para comunicar com clientes foram acessadas sem permissão e que informações pessoais básicas, como nomes e dados de contato, podem ter sido expostas. A ASOS não confirmou a alegação de que o ambiente Snowflake foi comprometido nem revelou quantos clientes foram afetados.

A empresa pediu que os usuários ignorassem o alerta e não clicassem no link externo. Nenhuma informação de cartão de pagamento ou senhas de conta foi considerada comprometida. A notificação começou a aparecer às 5:00 h ET, atingindo diversos usuários que relataram o alerta no Reddit. O grupo de ameaça “Xuanye” divulgou um comunicado afirmando que não afetou dados de pagamento, mas posteriormente publicou uma “DECLARAÇÃO FINAL” alegando ter roubado informações de clientes, sem divulgar detalhes ou evidências.

A ASOS mantém que seu aplicativo permanece seguro e que não haverá novos acessos ao servidor por um período definido. Nenhum pagamento foi feito para obter mais detalhes sobre o incidente.