Hackerii care au atacat Asos au furat mai multe date personale decât s-a anunțat inițial

Hackerii care au atacat Asos au furat mai multe date personale decât s-a anunțat inițial

SURSA FOTO: Dreamstime - ASOS

Publicat de Horea Georgiana-Natalia la 9 octombrie 2026, 09:30

Retailerul britanic Asos a fost victima unui atac informatic în această săptămână, în urma căruia hackerii ar fi furat date personale ale milioanelor de clienți. Infractorii au obținut acces la contul unui angajat și au descărcat informații, inclusiv adrese și date de naștere, existând riscul unor noi tentative de fraudă.

Asos, atacată de hackeri: Datele personale ale milioanelor de clienți ar fi fost furate

Asos și-a informat clienții că infractorii cibernetici ar putea deține profiluri detaliate ale unui număr de ordinul milioanelor de utilizatori ai magazinului online. Potrivit informațiilor obținute de BBC News, datele sustrase în urma atacului informatic sunt mai numeroase decât cele prezentate inițial de companie.

Actualizarea a venit după ce BBC News a informat retailerul că a fost contactat de hackerii responsabili de atac. Aceștia au susținut că breșa de securitate din această săptămână a permis accesul la mai multe informații decât „datele de contact de bază” despre care Asos anunțase anterior că ar fi putut fi compromise.

Printre datele ajunse în posesia infractorilor se numără numele clienților, adresele, numerele de telefon, adresele de e-mail, codurile de client și datele nașterii. Hackerii au obținut acces și la istoricul căutărilor efectuate pe site, inclusiv la termeni precum „reclaimed vintage”, „glamorous wide fit” și „Asos petite”.

Harriet, o clientă care utilizează serviciile Asos din 2019, a declarat pentru BBC că este foarte tulburător faptul că infractorii dețin acum atât de multe informații personale despre ea. Aceasta a avertizat că datele furate ar putea fi folosite în atacuri informatice ulterioare, ceea ce ar extinde consecințele breșei de securitate dincolo de incidentul inițial.

Informațiile sustrase ar putea fi utilizate pentru crearea unor e-mailuri sau pentru inițierea unor apeluri telefonice convingătoare, prin care infractorii să încerce să obțină alte date de la victime. În acest context, clienții sunt avertizați să fie vigilenți în fața tentativelor de phishing și a fraudelor prin uzurparea identității.

Într-un e-mail trimis clienților, Asos a confirmat că au fost sustrase profiluri de date, precizând însă că informațiile bancare și parolele nu au fost accesate. Compania le-a recomandat utilizatorilor să manifeste prudență în cazul mesajelor sau apelurilor neașteptate care pretind că provin de la retailer.

De asemenea, Asos a precizat că nu le va solicita niciodată clienților să comunice parole, coduri de securitate sau date de plată prin intermediul unor mesaje ori apeluri nesolicitate.

Compania nu a răspuns întrebărilor BBC privind amploarea breșei de securitate. Atacul informatic a atras atenția presei internaționale marți, după ce infractorii au exploatat sistemul aplicației Asos pentru a trimite o notificare de tip pop-up unui număr potențial de milioane de utilizatori.

Mai târziu, în aceeași zi, compania a informat acționarii, prin intermediul Bursei de Valori din Londra, că notificarea fusese trimisă de o parte terță neautorizată. Asos a precizat atunci că este posibil să fi fost accesate informații personale de bază, inclusiv numele și datele de contact ale clienților. Ulterior, retailerul a transmis utilizatorilor un e-mail cu informații similare.

Miercuri seară, hackerii responsabili de atac au contactat BBC și au furnizat un eșantion din datele sustrase. Analiza acestuia a arătat că amploarea incidentului este mai mare decât cea prezentată inițial de companie.

BBC a amânat publicarea informațiilor pentru a-i permite retailerului Asos să își informeze mai întâi clienții.

Asos dezvăluie cum au acționat hackerii. Clienții, avertizați asupra tentativelor de fraudă

Asos a anunțat că investighează în continuare incidentul de securitate și că va contacta direct clienții în situațiile în care consideră necesare informații suplimentare, asistență sau măsuri din partea acestora.

Retailerul britanic de modă le-a explicat clienților că hackerii au obținut acces la contul unui angajat prin uzurparea identității unui contact de încredere, pentru a obține datele de autentificare. Ulterior, folosind aceste date pentru a accesa un serviciu al cărui nume nu a fost dezvăluit, infractorii au reușit să descarce informațiile clienților.

Într-o notificare de tip pop-up trimisă utilizatorilor, hackerii au susținut că au compromis o instanță Snowflake. Compania Snowflake oferă servicii de stocare și analiză a datelor, iar clienții săi au mai fost vizați în trecut de breșe de securitate provocate de accesări neautorizate.

Infractorii cibernetici, care se prezintă sub numele Xuanyewen, au declarat pentru BBC că au folosit Simon AI, o platformă construită nativ pe infrastructura Snowflake, pentru a accesa datele. Reprezentanții Simon AI au fost contactați pentru a oferi un punct de vedere, în timp ce Snowflake a precizat anterior că platforma sa nu a fost compromisă.

Asos a transmis că utilizatorii nu trebuie să întreprindă nicio acțiune în urma incidentului. Cu toate acestea, experții în securitate cibernetică le-au recomandat clienților să își schimbe parolele ca măsură de precauție și să urmărească eventualele activități suspecte.

Trevor Dearing, director senior pentru infrastructură critică în cadrul companiei Illumio, a avertizat că utilizatorii ar trebui să manifeste o prudență sporită în cazul mesajelor text și al e-mailurilor nesolicitate care le solicită schimbarea sau dezvăluirea parolelor, întrucât, potrivit informațiilor disponibile, parolele nu au fost sustrase.

Acesta a explicat că escrocii ar putea exploata incidentul pentru a trimite mesaje care să pară autentice, folosind datele personale furate pentru a câștiga încrederea victimelor. De asemenea, aceștia ar putea încerca să le determine să acționeze în grabă, de exemplu, amenințându-le că le vor bloca accesul la cont în termen de 24 de ore.

Asos a susținut că site-ul și aplicația sa pot fi utilizate în siguranță. Compania a precizat că tratează cu seriozitate responsabilitatea de a proteja informațiile clienților și că a luat deja măsuri suplimentare pentru consolidarea controalelor de securitate.

Informații articol
Despre autor
Horea Georgiana-Natalia

Absolventă a Facultății de Jurnalism și Științele Comunicării (Relații Publice și Comunicare) din cadrul Universității din București. Absolventă a Masteratului Relații Publice și Comunicare din cadrul Școlii Naţionale de Studii Politice și Administrative (SNSPA). Redactor pentru Capital.ro din toamna anului 2021 până în prezent.

Condiții de preluare

Informațiile publicate de capital.ro pot fi preluate de alte publicații online doar în limita a 500 de caractere și cu citarea sursei cu link activ. Orice abatere de la această regulă constituie o încălcare a Legii 8/1996 privind dreptul de autor.

Lasă un comentariu

Trebuie să fii autentificat pentru a lăsa un comentariu.