Threat Advisories

Incident lié à une notification de rançongiciel chez ASOS

Rédigé par Integrity360 | 7 oct. 2026, 10:16:44

Les clients du géant de la vente au détail ASOS ont reçu une notification push via l'application mobile de l'entreprise. Le message, destiné à la direction et au service informatique de l'entreprise, indiquait qu'un groupe inconnu baptisé « Xuanye Gateway » avait compromis une instance du logiciel Snowflake et invitait l'entreprise à prendre contact avec lui.

 

Snowflake est une plateforme d'agrégation de données qui rassemble des données du secteur de la vente au détail provenant de nombreuses sources et permet d'effectuer des requêtes, de traiter ces données et de générer des alertes basées sur des règles. Dans ses premières déclarations, ASOS a indiqué n'avoir constaté aucune intrusion de ce type et avoir pris des mesures préliminaires pour restreindre l'accès aux plateformes de notification.

 

Cet incident a inquiété les internautes qui ont vu cette notification et interagi avec l’application. Les statistiques montrent que cette notification a potentiellement été vue par des milliers de personnes, qui se sont tournées vers les réseaux sociaux pour poser des questions et faire part de leurs impressions sur ce qui s’est passé.

 

Que les pirates aient ou non un accès complet, la principale question soulevée par cet incident concerne la possibilité d’un accès aux données clients et la menace de nouvelles notifications. Les utilisateurs de la plateforme Snowflake devraient procéder immédiatement à des audits de sécurité et à des évaluations de vulnérabilité afin de déterminer si leurs instances ont pu être affectées de la même manière.

 

Si vous pensez que votre organisation pourrait être concernée par cet incident, veuillez contacter l’équipe d’intervention en cas d’incident d’Integrity360.