Ce mardi 6 octobre, des milliers d’utilisateurs de l’application Asos ont reçu une notification « push », rapportent nos confrères du Telegraph. La notification s’intitule sobrement « Asos hacked », soit « Asos piraté » en français.Le message ne s’adressait toutefois pas aux clients, mais aux équipes techniques de l’entreprise.
« Nous avons totalement compromis l’instance Snowflake. Entrez en contact avec nous, sinon nous la divulguerons », indique la notification, diffusée par le biais de l’application mobile.
Pour rappel, Snowflake est une plateforme cloud de stockage et d’analyse de données, très utilisée par les entreprises. La notification est accompagnée d’un lien vers un canal Telegram baptisé « Xuanye Wen Gateway ». D’après les investigations menées par la BBC, ce canal a été créé le jour même par un groupe criminel qui se fait appeler « Xuanye Group ». Il ne comptait alors que trois messages, dont le dernier concernait l’incident chez Asos.
Une rançon via l’application
Comme l’explique Charlotte Wilson, chercheuse en sécurité chez Check Point, les pirates ont tout simplement utilisé l’application d’Asos comme « note de rançon ». En diffusant une notification à grande échelle, les pirates mettent la pression sur leur victime et l’encouragent à verser de l’argent sans discuter.
« Le message est d’une effronterie et d’une agressivité rares. Les pirates ne se contentent pas d’affirmer avoir piraté ASOS : ils somment l’entreprise de négocier avec eux, sous peine de divulguer les données qu’ils prétendent détenir », nous explique Marijus Briedis, directeur technique chez NordVPN.
Pour Dray Agha, expert de la société de sécurité Huntress, « cette notification suggère que les attaquants ont aussi pénétré les systèmes qui contrôlent l’application mobile d’Asos ». De son côté, Dan Bird, un chercheur de chez Horizon3, souligne que l’envoi d’une notification push passe par un système distinct de Snowflake, ce qui suggère une attaque d’une grande ampleur contre Asos. Les pirates auraient donc mis la main sur des identifiants donnant accès à plusieurs systèmes.
À lire aussi : Cyberattaque contre LDLC – vos données personnelles ont peut-être été compromises
Pour le moment, rien n’est encore prouvé. La notification ne démontre pas que les pirates ont accédé aux données de Snowflake ou à des informations sensibles sur les clients de la marque. Aux dernières nouvelles, Asos n’a pas encore réagi, et le service presse reste muet. Asos, qui possède aussi des entités comme Topshop et Miss Selfridge, revendique environ 17 millions de clients dans plus de 150 pays.
« Si cela se confirme, la question sera de savoir quelles informations y étaient conservées, et si certaines ont été consultées ou téléchargées. À ce stade, toutefois, rien n’indique que des données personnelles ou bancaires de clients aient été volées : cela reste à établir », relate Marijus Briedis.
Nouvel incident chez Snowflake ?
Ce n’est pas la première fois que Snowflake se retrouve au cœur d’un incident de sécurité. En 2024, une vaste campagne de vols a visé les clients de Snowflake, dont Ticketmaster, Santander et AT&T. Un pirate de 26 ans, était en effet parvenu à compromettre plus de 165 organisations, récoltant environ 2,5 millions de dollars de rançons dans la foulée. Suite à cet incident, Snowflake a permis aux administrateurs d’imposer la double authentification sur leurs serveurs. Plus récemment, des pirates se sont aussi servis de Snowflake pour s’en prendre à Rockstar, l’éditeur du jeu GTA.
Tant que l’enquête d’ASOS « ne sera pas terminée, nous ne saurons ni à quelles données les pirates ont eu accès, ni comment ils sont parvenus à s’introduire dans les systèmes », souligne le responsable de NordVPN, ajoutant que « quand un pirate peut s’adresser aux clients via les propres outils d’une entreprise, sa menace gagne énormément en crédibilité ». Pour Jeff Wichman, expert en réponse aux incidents chez Semperis, il ne faut surtout pas céder à la panique « car on sait encore très peu de choses sur la gravité de la fuite de données signalée ». Nous ne sommes pas à l’abri d’un coup de bluff.
👉🏻 Suivez l’actualité tech en temps réel : ajoutez 01net à vos sources sur Google, et abonnez-vous à notre canal WhatsApp.

