安全 · 2026年10月9日

ASOS确认数据泄露事件,因“被黑客入侵”推送通知而引发

Instagram app on phone and login screen
Zulfugar Karimov / Unsplash

英国时尚零售商ASOS在周二确认发生了一起数据泄露事件,此次事件是由于黑客通过其移动应用发送了未经授权的推送通知,并声称窃取了公司Snowflake环境中的客户数据。

ASOS是一家总部位于英国的大型在线时尚零售商,向全球客户销售服装、鞋类、配件和美容产品,包括美国市场。

ASOS确认,第三方平台在与客户沟通时未经授权地被访问,基本个人信息,包括姓名和联系方式,可能已被泄露。

该公司目前在应用内发布通知,告知客户忽略该未经授权的推送警报,并不要点击或与其所包含的外部第三方链接互动。

然而,该公司尚未确认威胁行为者声称其Snowflake环境被攻破的说法,也没有披露可能受影响的客户数量。

ASOS表示,它不认为支付卡信息或账户密码受到影响。

周二早上约5:00(东部时间)开始出现的通知,多个读者在收到警报后联系了我们。

推送通知中写道:“ASOS被黑客入侵。”

威胁行为者在Telegram频道上声称此次泄露事件未影响支付信息。

但是,攻击者随后发布了“最终声明”,声称在袭击中窃取了客户信息。

该组织的信息中提到:“受影响组织的应用是安全可用的。此次事件涉及客户信息,它在我们的服务器上是安全的,并将在指定时间内不被触碰。”

该团体没有透露被窃取的客户信息内容、受影响的客户数量或提供证据显示其已攻破ASOS的Snowflake环境。