CONTEXTE. DISCERNEMENT. ACTION.
EDITIONBUSINESS.

Un journalisme utile pour comprendre, gérer et développer une entreprise.

Rechercher
Explorer Edition Business
Actualité · Reino Unido; clientes también en España

ASOS enquête sur une alerte de piratage et des menaces de fuite de données

Des milliers d’utilisateurs ont reçu une notification dans l’application d’ASOS affirmant que des cybercriminels avaient accédé à une instance Snowflake. L’entreprise enquêtait sur l’incident ; aucune intrusion n’avait été confirmée et les données susceptibles d’être concernées n’étaient pas connues.

Un téléphone affiche une notification avec une icône de cloche et des lignes grises, à côté d’un cadenas fermé et d’une étiquette vierge.
Illustration conceptuelle générée par IA · Edition Business

Une menace envoyée par l’intermédiaire de l’application

Des milliers de clients d’ASOS, notamment en Espagne, ont reçu une notification dans l’application de la boutique affirmant que des cybercriminels avaient compromis une instance Snowflake et menaçant de divulguer des informations si l’entreprise ne les contactait pas. Le message contenait un lien vers un canal Telegram attribué aux attaquants.

L’alerte est un fait ; en revanche, l’intrusion et le vol présumé de données n’étaient pas confirmés. ASOS enquêtait pour déterminer si un accès non autorisé avait eu lieu et quelle pouvait être son ampleur. La plateforme et l’application de l’entreprise continuaient de fonctionner, selon les articles consacrés à l’incident.

Ce que l’on sait — et ce que l’on ignore — à propos de Snowflake

Snowflake est une plateforme cloud que les entreprises peuvent utiliser pour stocker, traiter et analyser des données. Le fait que les attaquants mentionnent une instance de ce service ne permet pas de conclure qu’ils ont accédé à des informations sur les clients ni qu’ils ont compromis les systèmes de vente d’ASOS.

L’expert en cybersécurité Rob Demain, directeur général d’e2e-assure, a indiqué que l’affirmation de l’attaque provenait des présumés attaquants eux-mêmes et ne suffisait donc pas à la démontrer. Il a également évoqué la possibilité que l’incident, s’il était confirmé, se soit limité aux systèmes de marketing ou de communication avec les clients. Cette hypothèse ne prouve pas que les autres systèmes ou données étaient à l’abri : l’étendue de l’incident restait inconnue.

Les messages attribués aux extorqueurs affirmaient que les informations de paiement n’étaient pas concernées, mais cette affirmation n’avait pas non plus été confirmée de manière indépendante. À ce stade, il n’avait pas été établi quelles informations, le cas échéant, auraient été exposées.

Risques pour l’entreprise et ses clients

La réception d’une menace par un canal officiel soulève une question opérationnelle supplémentaire : comment l’avis a-t-il pu être envoyé ? L’utilisation de l’application ne prouve pas, à elle seule, que l’ensemble de l’infrastructure d’ASOS ait été compromis, mais elle rend pertinent d’examiner à la fois les systèmes qui gèrent les notifications et leurs connexions aux bases de données.

L’épisode peut également créer des conditions favorables aux tentatives d’usurpation d’identité. Marijus Briedis, directeur de la technologie de NordVPN, a averti que les incidents très médiatisés pouvaient faciliter les campagnes d’hameçonnage. Pour les entreprises, cela souligne l’importance de vérifier les alertes et les communications avant de diffuser des conclusions sur une fuite, et de fournir des informations claires lorsque des faits sont confirmés.

Enquête en cours et répercussions sur le marché

Au moment où les articles ont été publiés, l’enquête sur la réponse d’ASOS était toujours en cours. Selon ces articles, le Centre national de cybersécurité britannique a proposé son aide à l’entreprise. Aucune conclusion définitive n’avait été publiée concernant l’origine du message, l’accès à Snowflake ou une éventuelle fuite.

Les actions d’ASOS ont reculé au cours de la séance à Londres après la diffusion de l’alerte. Les articles ont fait état de baisses de plus de 10 %, même si le cours a fluctué au fil de la journée. Cette réaction reflète la réaction immédiate du marché à la nouvelle, mais ne confirme pas qu’une intrusion ait eu lieu et ne permet pas d’anticiper ses conséquences financières ou réglementaires.

Au Royaume-Uni comme pour les clients d’autres pays, les obligations précises de l’entreprise dépendraient des faits établis par l’enquête et de la réglementation applicable. Tant qu’il n’aura pas été déterminé s’il y a eu un accès et quelles données pourraient être concernées, il sera impossible de préciser l’étendue d’une éventuelle fuite et ses conséquences juridiques.

Sources et méthode

  1. Asos sufre un hackeo y amenazan con filtraciones en una notificación a sus clientes ↗ABC
  2. Asos customers told online retailer ‘hacked’ in phone alert ↗standard.co.uk
  3. Asos investigating after thousands of customers get notification saying retailer has been hacked – business live ↗theguardian.com
Méthode éditoriale →Corrections
Signaler une erreur ↗

Pour approfondir

Actualité · 06.10.2026

Wyoming met en garde contre un éventuel gouvernement central avec Vox et renvoie à l’expérience des communautés autonomes

Dans El Intermedio, le présentateur a établi un lien entre une éventuelle entrée de Vox au sein de l’exécutif central et des politiques qu’il attribue à des gouvernements régionaux et municipaux auxquels participe le parti. Ses critiques et ses pronostics sont des appréciations politiques, et non des conclusions vérifiées par cette couverture.

Lire