
Clientes da ASOS receberam uma mensagem que dificilmente poderia passar despercebida nesta terça-feira (6). Uma notificação enviada pelo próprio aplicativo da varejista britânica apareceu nos celulares com o título “ASOS HACKED” e uma ameaça de vazamento de dados.
O aviso, aparentemente enviado por invasores que conseguiram acesso a parte da infraestrutura tecnológica da companhia, era endereçado ao responsável pela proteção de dados (DPO) e à equipe de TI da ASOS. A mensagem afirmava que os criminosos haviam comprometido completamente uma “instância Snowflake” e exigia contato com a empresa sob ameaça de divulgação das informações.
“Caros DPO e equipe de TI da ASOS, comprometemos totalmente a instância Snowflake. Entrem em contato conosco ou vamos vazá-la”, dizia a mensagem, segundo Mashable e TechRadar.
O alerta ainda direcionava os destinatários para um canal no Telegram. Relatos publicados nas redes sociais indicaram que o aviso não ficou restrito a poucos usuários: dezenas de clientes afirmaram ter recebido a mesma mensagem.
Hackers conseguiram controlar o sistema de notificações
ASOS confirma atividade não autorizada
A situação avançou ao longo do dia. A ASOS confirmou que uma notificação não autorizada havia sido enviada aos clientes por meio de seu aplicativo e disse estar investigando uma “atividade não autorizada envolvendo plataformas de terceiros” utilizadas para comunicação com consumidores.
A empresa afirmou ter tomado medidas imediatas para restringir o acesso às plataformas de notificação e estar trabalhando com especialistas internos e externos, além das autoridades relevantes. Segundo a ASOS, o site e o aplicativo continuavam funcionando normalmente.
A companhia também indicou que informações pessoais básicas de clientes podem ter sido acessadas durante o incidente. Por outro lado, afirmou não acreditar que informações de cartões de pagamento ou senhas de contas tenham sido afetadas.
Isso significa que o cenário é mais concreto do que parecia nas primeiras horas, mas ainda não há confirmação pública de que a alegação sobre o comprometimento da “instância Snowflake” seja verdadeira na extensão apresentada pelos invasores.
Mensagem chegou a clientes de forma inesperada
A estratégia chamou atenção porque transformou os próprios consumidores em espectadores de uma possível negociação entre criminosos e empresa.
A mensagem não era dirigida aos clientes. Ela mencionava diretamente o DPO e a equipe de TI da ASOS, mas acabou aparecendo nas telas dos usuários do aplicativo. O alerta também incluía um link para o Telegram, aparentemente utilizado pelos responsáveis para estabelecer contato com a companhia.
O caso ganhou rapidamente repercussão nas redes sociais, em que clientes publicaram capturas de tela da notificação e perguntaram se a ASOS havia sido realmente invadida.
Especialistas em segurança ouvidos sobre o incidente destacaram que o envio da mensagem pelo aplicativo é, por si só, um sinal de que os responsáveis obtiveram algum tipo de acesso aos sistemas utilizados pela varejista, embora ainda não esteja claro qual foi a extensão desse acesso.
O que ainda não se sabe
Ainda não está confirmado publicamente quais sistemas foram comprometidos, quantos clientes foram afetados ou exatamente quais dados podem ter sido acessados.
A alegação de que a Snowflake foi “totalmente comprometida” partiu da própria mensagem enviada pelos supostos invasores. Até o momento, isso não equivale a uma confirmação independente de que a infraestrutura de dados tenha sido invadida dessa maneira.
A investigação da ASOS deverá determinar se houve acesso a dados armazenados na plataforma mencionada e qual foi o caminho utilizado para chegar aos sistemas responsáveis pelo envio das notificações.
Por enquanto, o fato confirmado é que uma mensagem não autorizada conseguiu chegar aos clientes por meio do aplicativo oficial da ASOS e que a empresa precisou restringir o acesso às plataformas utilizadas para comunicação com os consumidores.
https://olhardigital.com.br/2026/10/06/seguranca/aplicativo-de-loja-de-moda-e-invadido-e-usado-para-ameacar-clientes/
ACERCA DEL CORRESPONSAL
REDACCIóN CENTRAL
Prensa Mercosur es un diario online de iniciativa privada que fue fundado en 2001, donde nuestro principal objetivos es trabajar y apoyar a órganos públicos y privados.
- ★Samsung hace oficiales los Galaxy Buds On, sus primeros auriculares inalámbricos tipo clip
- ★Bolivia — CAF aprobó USD 224 millones para reactivar obras viales estratégicas en Bolivia
- ★Conflito no Iêmen está se transformando em guerra regional
- ★Gaza soma mais de 74 mil mortos e serviços devastados após três anos de guerra genocida
- ★Vice-presidente dos EUA condiciona fim da guerra com o Irã à redução do enriquecimento nuclear

