ASOS : fuite massive, recherches clients exposées

Fuite de données ASOS : noms, adresses, téléphones et historiques de recherche de millions de clients exposés en octobre 2026. Découvrez comment vous protéger.

ASOS : fuite massive, recherches clients exposées
Partager
Partager cet article Choisissez un réseau ou une app sur votre appareil.
E-mail

Edition: FR

Le détaillant de mode en ligne ASOS a confirmé que des pirates ont accédé aux données personnelles de millions de clients : noms, adresses, numéros de téléphone et historiques de recherche récents. La divulgation du 8 octobre 2026 a considérablement élargi la portée de la fuite de données ASOS, bien au-delà des « coordonnées de base » initialement évoquées, après que des clients ont reçu une notification « ASOS hacked » renvoyant vers un canal Telegram.

Qu'est-ce que la fuite de données ASOS ?

La fuite a débuté le 6 octobre 2026 : des milliers d'utilisateurs de l'application au Royaume-Uni et ailleurs ont reçu une notification non autorisée via le canal vérifié d'ASOS. Le message, adressé au délégué à la protection des données, affirmait que les attaquants avaient « entièrement compromis l'instance Snowflake » et menaçait de diffuser les données, selon BBC News. Un groupe se présentant comme le Xuanye Group a revendiqué l'attaque.

Le 8 octobre, ASOS a confirmé que l'attaquant s'était fait passer pour un « contact de confiance » afin de hameçonner les identifiants d'un employé d'un prestataire tiers. Ces identifiants ont permis d'accéder à des plateformes légitimes de communication client, exposant des profils détaillés. L'incident s'inscrit dans le cadre plus large des cyberattaques du commerce de détail britannique ayant frappé Marks & Spencer, Co-op et Harrods.

Quelles données ont été volées ?

ASOS a d'abord évoqué de « simples informations personnelles ». La BBC rapporte que les cybercriminels affirment le contraire. Les enregistrements exposés comprennent :

  • Noms complets
  • Adresses personnelles et de livraison
  • E-mails et numéros de téléphone
  • Numéros clients et dates de naissance
  • Dates d'ouverture de compte
  • Termes de recherche récents

ASOS assure que les données bancaires et les mots de passe n'ont pas été dérobés, et que son site fonctionne normalement. Snowflake indique n'avoir constaté aucune compromission de ses propres systèmes ; l'attaque visait des plateformes clients basées sur Snowflake comme l'outil de personnalisation Simon AI.

Pourquoi les historiques de recherche sont dangereux

Les experts avertissent que les historiques de recherche sont bien plus sensibles que de simples coordonnées : tailles, centres d'intérêt, événements de vie et habitudes d'achat rendent les tentatives de hameçonnage beaucoup plus crédibles. « Ces données volées pourraient alimenter des arnaques imitant les e-mails de rappel d'ASOS », explique un expert au Guardian. Les attaquants exigent une rançon sous deux semaines, une tactique d'extorsion classique destinée à faire pression.

Réactions d'ASOS et des régulateurs

ASOS a verrouillé les plateformes concernées, mené une enquête de 48 heures et collabore avec les autorités. Le NCSC britannique a proposé son aide. L'action a chuté d'environ 10 % après la notification initiale, malgré l'assurance cyber d'ASOS. L'épisode relance les questions sur l'application du RGPD et l'ouverture éventuelle d'une enquête de l'ICO.

Comment se protéger après la fuite ASOS

  1. Ne cliquez pas sur le lien Telegram de la notification.
  2. Changez votre mot de passe ASOS et tout mot de passe identique utilisé ailleurs.
  3. Activez la double authentification sur vos comptes e-mail et bancaires.
  4. Surveillez vos relevés bancaires.
  5. Méfiez-vous des messages prétendant venir d'ASOS.

Questions fréquentes

Mon mot de passe ASOS a-t-il été volé ?

ASOS affirme que les mots de passe et données bancaires n'ont pas été consultés. Changez tout de même votre mot de passe par précaution.

Que faire si j'ai reçu la notification « ASOS hacked » ?

Ne cliquez pas sur le lien. Modifiez votre mot de passe, activez la double authentification et surveillez les messages suspects.

Combien de clients sont concernés ?

ASOS n'a pas publié de chiffre exact, mais évoque des « millions » de clients touchés.

Le site ASOS est-il sûr ?

ASOS indique que son site et son application restent opérationnels, mais la prudence reste de mise.

Conclusion

L'élargissement de la fuite ASOS montre à quelle vitesse un seul compte employé hameçonné peut exposer des millions de profils clients, y compris des historiques de recherche intimes. L'affaire rappelle les risques croissants pour la vie privée des consommateurs dans le commerce en ligne.

Étroitement lié