Säkerhet · 11 oktober 2026

ASOS bekräftar datainträde via socialt manipulerande angrepp

Long exposure light trails on a highway before the New York City skyline
Zac Ong / Unsplash

Den brittiska modehandlaren ASOS har bekräftat att ett nyligen inträffat datainträde orsakades av ett socialt manipulerande angrepp. I samband med detta stulit hackare inloggningsuppgifter för en anställd, vilka sedan användes för att få tillgång till information på tredje parts plattformar som företaget använder.

Enligt en säkerhetsmeddelande från bolaget fick en obehörig part tillgång till ett ASOS-anställdes konto genom att utge sig för att vara en betrodd kontakt. Syftet var att erhålla inloggningsuppgifter. Dessa uppgifter utnyttjades därefter för att nå information på specifika externa plattformar som ASOS har avtal med. Företaget har låst ner de drabbade plattformarna och inlett en utredning med stöd från externa experter, polis och tillsynsmyndigheter.

Den 6 oktober 2026 mottog kunder en push-notis via ASOS-appen på sina mobila enheter. Meddelandet hävdade att kunddata hade stulits och uppmanade personalen att kontakta avsändaren via Telegram. Den som ligger bakom angreppet, som kallar sig Xuanye Group, hävdade att de stulit kunddata men inte betalningsinformation. ASOS bekräftade senare via ett uttalande på sin webbplats att ett datainträde inträffat, vilket kan ha lett till att viss grundläggande personlig information och kontaktuppgifter läckt ut.

Bolaget anger att hackare inte fick tillgång till betalningskortinformation eller kontolösenord. ASOS betonar att deras webbplats och app har varit helt säkra att använda hela tiden och förblir det. Kunderna uppmanas att inte vidta några åtgärder på sina konton men att vara försiktiga med oväntade meddelanden eller samtal som hävdar att de kommer från ASOS. Företaget förklarar att de aldrig kommer att be om lösenord, säkerhetskoder eller betalningsdetaljer via oönskade meddelanden eller samtal.

Utredningen pågår fortfarande och ASOS meddelar att de kommer att dela mer information om viktiga fynd framkommer. Företaget har redan vidtagit åtgärder för att implementera ytterligare säkerhetsåtgärder för att förhindra liknande incidenter i framtiden. Antalet drabbade kunder är inte känt, då bolaget ännu inte har lämnat ut en siffra.