Threat Advisories

Incidente relativo alla notifica di richiesta di riscatto da parte di ASOS

Scritto da Integrity360 | 7 ott 2026, 09:33:32

I clienti del colosso dell'e-commerce ASOS hanno ricevuto una notifica push dall'applicazione mobile dell'azienda. Il messaggio, indirizzato alla direzione aziendale e al reparto IT, afferma che un gruppo sconosciuto denominato "Xuanye Gateway" ha compromesso un'istanza del software Snowflake e invita l'azienda a mettersi in contatto con loro.

 

Snowflake è una piattaforma di aggregazione dati che raccoglie dati relativi al settore retail da numerose fonti e consente di effettuare ricerche, elaborazioni e invio di avvisi basati su regole. Le prime dichiarazioni di ASOS affermano che non è stata riscontrata alcuna violazione di questo tipo e che sono state adottate le prime misure per limitare l’accesso alle piattaforme di notifica.

 

L’incidente ha destato preoccupazione tra gli utenti che hanno visto l’applicazione e interagito con essa. Le statistiche indicano che la notifica è stata potenzialmente vista da migliaia di persone, che si sono rivolte ai social media per porre domande ed esprimere le proprie opinioni su quanto accaduto.

 

Indipendentemente dal fatto che gli autori dell’attacco abbiano effettivamente pieno accesso o meno, la questione principale relativa all’incidente è la possibilità di accesso ai dati dei clienti e la minaccia di ulteriori notifiche. Gli utenti della piattaforma Snowflake dovrebbero effettuare immediatamente verifiche di sicurezza e valutazioni delle vulnerabilità per determinare se le loro istanze possano essere state colpite in modo simile.

 

Se ritenete che la vostra organizzazione possa essere stata coinvolta in questo incidente, contattate il team di risposta agli incidenti di Integrity360.