Aller au contenu principal
BlogNT
Brève Il y a 4 min

ASOS piraté : notifications suspectes, données exposées… que faire si vous avez le compte ?

L'essentiel
  • Une notification « ASOS HACKED » a été envoyée via l'application officielle le 6 octobre 2026.
  • ASOS confirme un accès possible aux noms et coordonnées, mais pas aux mots de passe ni aux données bancaires.
  • L'ampleur, y compris en France, n'est pas communiquée ; un incident distinct de septembre (138 828 clients) n'est pas confirmé comme lié.
  • Changez votre mot de passe, activez la double authentification et méfiez-vous des faux messages ASOS.

Mardi 6 octobre 2026, des milliers de clients d’ASOS ont reçu une notification « ASOS HACKED » via l’application officielle de l’enseigne britannique de mode en ligne.

Le message, envoyé vers 11 h à Paris, affirme que ses auteurs ont « entièrement compromis l’instance Snowflake » de l’entreprise, la menace de fuite de données si elle ne négocie pas, et renvoie vers un canal Telegram. Un groupe peu documenté, le « Xuanye Group », a revendiqué l’attaque.

Ce que confirme ASOS

ASOS a reconnu l’envoi non autorisé du message et restreint l’accès aux plateformes de notification. L’entreprise travaille avec les autorités et indique que des « informations personnelles de base », comme le nom et les coordonnées, ont pu être consultées. Elle dit n’avoir aucun élément laissant penser que des mots de passe ou des données bancaires sont touchés. Le centre britannique de cybersécurité (NCSC) a proposé son aide.

Plusieurs points restent flous. Aucune preuve publique n’étaye l’accès revendiqué à Snowflake, dont l’éditeur dément toute compromission de ses propres systèmes. ASOS n’a pas dit combien de clients sont concernés, ni combien en France. Le fait que les pirates aient pu envoyer une notification via le canal officiel suggère un accès plus large qu’une simple base de données, mais cela reste une hypothèse.

Attention aussi à ne pas tout mélanger : un autre incident, par réutilisation de mots de passe (« credential stuffing »), avait exposé les données de 138 828 clients en septembre. Rien ne confirme qu’il s’agisse du même événement.

Que faire si vous avez un compte ASOS ?

  • Ne cliquez pas sur le lien Telegram de la notification et ne répondez pas aux pirates.
  • Changez votre mot de passe ASOS, surtout si vous l’utilisez ailleurs, et modifiez-le aussi sur ces autres sites. Un gestionnaire de mots de passe aide à en avoir un différent par service.
  • Activez la double authentification si l’option est proposée sur votre compte, sur ASOS comme sur votre messagerie.
  • Méfiez-vous des faux e-mails et SMS ASOS : nom et coordonnées exposés servent à fabriquer des messages d’hameçonnage convaincants. Passez toujours par l’application ou le site, jamais par un lien reçu.
  • Gardez l’application à jour depuis le store officiel. Les sources consultées ne mentionnent aucune demande de désinstallation.
  • Surveillez vos relevés bancaires, par précaution, même si ASOS exclut pour l’instant toute fuite de données de paiement.

Je mettrais l’article à jour quand ASOS précisera l’ampleur exacte de l’incident.

Sujets abordés

Retrouvez BlogNT en priorité sur Google

Ajoutez-nous à vos sources préférées : nos analyses et tests remontent en tête de votre fil Google Actualités et de la recherche.

Ajouter BlogNT comme source préférée