CONTESTO. CRITERIO. AZIONE.
EDITIONBUSINESS.

Giornalismo utile per capire, gestire e far crescere un’impresa.

Cerca
Esplora Edition Business
Notizia · Reino Unido

Asos indaga su una possibile violazione dei dati dopo una minaccia diffusa tramite la sua app

L’azienda britannica afferma che potrebbero essere stati consultati nomi e dati di contatto, ma non ritiene che siano stati compromessi i dati di pagamento né le password. L’intrusione in Snowflake rivendicata dagli aggressori non è confermata.

Una borsa della spesa accanto a una targa con icone di profilo e contatto, una lente d’ingrandimento e una forma di nuvola.
Illustrazione concettuale generata con IA · Edition Business

Asos sta indagando su un’attività non autorizzata relativa a piattaforme di terze parti, dopo che il 6 ottobre alcuni utenti della sua app hanno ricevuto una notifica in cui si affermava che gli aggressori avevano compromesso un’istanza di Snowflake. Il messaggio, rivolto al team responsabile della protezione dei dati e al dipartimento tecnologico dell’azienda, minacciava di divulgare informazioni se Asos non avesse contattato gli autori.

L’azienda ha adottato misure per limitare l’accesso alle piattaforme di notifica e ha dichiarato che il suo sito web e la sua app continuavano a funzionare normalmente. Secondo le informazioni trasmesse da Asos alla Borsa di Londra, è possibile che siano stati consultati dati personali di base, come nomi e dati di contatto. L’azienda ha dichiarato di non ritenere che siano stati compromessi i dati delle carte di pagamento o le password.

La rivendicazione relativa a Snowflake non è ancora stata verificata

La notifica attribuiva la presunta intrusione a un’istanza di Snowflake, una piattaforma cloud per l’archiviazione e la gestione dei dati. Tuttavia, la rivendicazione degli aggressori non dimostra di per sé che la piattaforma sia stata violata. Snowflake ha comunicato di non aver trovato prove di una violazione della propria piattaforma.

Di conseguenza, la portata e il metodo dell’incidente non sono ancora chiari. Josep Albors, responsabile della ricerca e della sensibilizzazione di ESET, ha osservato che l’accesso alle informazioni dei clienti dipenderebbe da come Asos ha configurato e utilizzato Snowflake. Ha inoltre giudicato insolito che gli aggressori abbiano contattato i clienti tramite notifiche, anziché pubblicare un campione dei dati che affermano di possedere.

Cosa si sa sul possibile impatto su clienti e operazioni

Asos non ha precisato quante persone abbiano ricevuto la notifica né ha confermato che i dati personali siano stati sottratti. L’azienda ha dichiarato di continuare a indagare con specialisti interni ed esterni e che collaborerà con le autorità competenti. Nel frattempo, la minaccia di divulgazione va distinta da una divulgazione confermata: la prima è stata diffusa dagli aggressori; la seconda non è comprovata dalle informazioni disponibili.

L’azienda ha affermato che non si erano verificate interruzioni delle sue operazioni e che era ancora troppo presto per calcolare eventuali effetti commerciali. Ha inoltre comunicato di disporre di un’assicurazione contro i rischi informatici, senza specificare quali costi o perdite coprirebbe la polizza.

Reazione dei mercati azionari e obblighi nel Regno Unito

Le azioni di Asos sono scese nettamente nel corso della giornata, con flessioni intraday che diverse testate hanno collocato approssimativamente tra il 10% e il 13%. Tale variazione riflette la reazione del mercato alle notizie disponibili in quel momento; da sola non consente di stabilire l’impatto finanziario finale dell’incidente. Alcune notizie hanno inoltre registrato un calo delle azioni di Snowflake, nonostante l’azienda avesse dichiarato di non aver trovato prove di una violazione della propria piattaforma.

Nel Regno Unito, le norme sulla protezione dei dati prevedono la notifica all’Information Commissioner’s Office (ICO) entro 72 ore dal momento in cui un’organizzazione viene a conoscenza di una violazione di dati personali che può comportare un rischio per i diritti e le libertà delle persone. Se la violazione può comportare un rischio elevato, le persone interessate devono esserne informate senza ingiustificato ritardo. L’obbligo di notifica dipende dalla valutazione del rischio, non dalla conferma formale della violazione; le informazioni pubblicate non consentono di concludere se Asos abbia già effettuato una notifica alle autorità di regolamentazione.

Fonti e metodologia

Questa notizia sintetizza le informazioni pubblicate da EFE, City A.M., Quartz, ABC e FashionUnited sull’incidente del 6 ottobre 2026. Le rivendicazioni degli aggressori sono distinte dalle comunicazioni attribuite ad Asos e Snowflake, mentre le variazioni dei titoli azionari sono presentate come dati intraday riportati da diverse testate.

Fonti e metodo

  1. Las acciones de ASOS caen un 13% después de una ... - Quartz ↗es.qz.com
  2. Asos sufre un hackeo y amenazan con filtraciones en una ... ↗www.abc.es
  3. Empresa británica Asos investiga un ciberataque que ... ↗www.swissinfo.ch
  4. Las acciones de Asos han caído más de un 11 por ciento ... ↗fashionunited.es
  5. Asos shares crater after ‘hackers’ threaten data leak ↗City A.M.
Metodo editoriale →Correzioni
Segnala un errore ↗

Per approfondire