Threat Advisories

Incident rörande utpressningsmeddelande från ASOS

Skriven av Integrity360 | 7 okt. 2026 09:35:09

Kunder hos detaljhandelsjätten ASOS fick ett push-meddelande från företagets mobilapp. Meddelandet riktade sig till företagets ledning och IT-avdelning och uppgav att en okänd grupp vid namn ”Xuanye Gateway” hade tagit kontroll över en Snowflake-instans och uppmanade företaget att ta kontakt.

 

Snowflake är en plattform för datainsamling som samlar in detaljhandelsdata från många källor och möjliggör sökningar, bearbetning och regelbaserade varningar. I sina första uttalanden uppger ASOS att man inte har konstaterat någon sådan säkerhetsöverträdelse och att man har vidtagit inledande åtgärder för att begränsa åtkomsten till meddelandeplattformarna.

 

Händelsen har väckt oro bland allmänheten som har sett och interagerat med appen. Statistik visar att meddelandet potentiellt har setts av tusentals personer, som har vänt sig till sociala medier för att ställa frågor och dela med sig av sina reaktioner på det som har hänt.

 

Oavsett om angriparna faktiskt har full åtkomst eller inte är den främsta frågan kring incidenten risken för åtkomst till kunddata och hotet om ytterligare meddelanden. Användare av Snowflake-plattformen bör omedelbart genomföra säkerhetsgranskningar och säkerhetsbedömningar för att avgöra om deras instanser kan ha påverkats på liknande sätt.

 

Om du tror att din organisation kan ha påverkats av denna incident, vänligen kontakta Integrity360:s incidenthanteringsteam.