---
title: ASOS确认数据泄露与社交工程攻击有关
url: https://www.dataloco.com/zh/asos-2
published: 2026-10-11T04:26:28+00:00
language: zh
section: 安全
source: https://www.bleepingcomputer.com/news/security/asos-links-data-breach-to-social-engineering-attack-credential-theft/
organizations: ASOS, BleepingComputer, Xuanye Group
publisher: Dataloco
---

# ASOS确认数据泄露与社交工程攻击有关

英国时尚零售商ASOS确认，最近的数据泄露是由于一场社交工程攻击，黑客盗取了一名员工的登录凭证，并利用这些凭证访问了公司使用的第三方平台上的信息。

ASOS在向BleepingComputer分享的安全通知中表示："我们发现未经授权的一方通过冒充可信联系人获取了ASOS员工账户的登录凭证。"

"这些凭证随后被用于访问ASOS使用的某些第三方平台上的信息。"

该公司已锁定受影响的平台，并与外部专家、执法部门和监管机构启动了调查。

ASOS在2026年10月6日通过ASOS应用向客户发送了推送通知，称客户数据被盗，并敦促公司员工通过Telegram与他们联系。

自称为“轩夜集团”的威胁行为者声称他们盗取了客户数据，但没有支付信息。

ASOS最终通过在其网站上发布的声明确认，确实遭遇了数据泄露，可能暴露了一些“基本”的个人信息和联系方式。

最新发送给客户的更新确认，以下信息被曝光：ASOS表示黑客没有访问支付卡信息或账户密码。该零售巨头还表示，其网站和应用始终安全可用。

"您无需对您的账户采取任何行动，"ASOS在给客户的信息中表示。

"然而，请对声称来自ASOS的意外消息或电话保持警惕。"

"我们绝不会要求您通过未经请求的消息或电话分享密码、安全代码或支付详情。"

ASOS表示其调查仍在进行中，如果有重要发现，将分享更多更新。该公司还确保已采取措施实施额外的安全措施，以防止未来类似事件的发生。

## This story in other languages

- [日本語](https://www.dataloco.com/ja/asos-3)
- [한국어](https://www.dataloco.com/ko/asos)
- [Indonesia](https://www.dataloco.com/id/asos-mengaitkan-kebocoran-data-dengan-pencurian-kredensial)
- [ไทย](https://www.dataloco.com/th/asos-2)
