ASOS Hack: Clientes Recebem Alerta 'ASOS HACKED'

ASOS hack: clientes receberam alertas 'ASOS HACKED' a 6 de outubro de 2026 sobre suposta violação da Snowflake. Nomes e contactos podem estar expostos. Saiba o que fazer.

ASOS Hack: Clientes Recebem Alerta 'ASOS HACKED'
Partilhar
Partilhar este artigo Escolha uma rede ou aplicação no seu dispositivo.
E-mail

Edicao: PT

O que aconteceu no hackeamento da ASOS?

A retalhista britânica de moda ASOS está a investigar um possível hackeamento da ASOS depois de milhares de utilizadores da aplicação terem recebido, a 6 de outubro de 2026, uma notificação push ameaçadora intitulada "ASOS HACKED". A mensagem, dirigida ao responsável pela proteção de dados e à equipa de TI, afirmava que os atacantes tinham "comprometido totalmente a instância Snowflake" e ameaçava divulgar dados de clientes. As ações da ASOS caíram mais de 10%.

Cerca das 10h00 (BST) de terça-feira, clientes começaram a partilhar capturas de ecrã da notificação hostil, que incluía um link para um canal de Telegram de um grupo autodenominado "Xuanye".

A ASOS confirmou depois que uma "notificação de cliente não autorizada" foi enviada através de uma plataforma de comunicação de terceiros, restringiu de imediato o acesso aos seus sistemas de notificação e abriu uma investigação. O site e a aplicação mantiveram-se operacionais.

O que é a Snowflake e porque importa?

A Snowflake é uma plataforma de dados na nuvem usada por milhares de empresas. Neste contexto, um alegado comprometimento é significativo porque poderia expor registos sensíveis de clientes. Contudo, a Snowflake afirmou que não encontrou "qualquer comprometimento da plataforma". Analistas notam que os ataques à Snowflake de 2024 contra a Ticketmaster resultaram de credenciais roubadas e da ausência de autenticação multifator.

Que dados podem ter sido afetados?

A ASOS afirmou que informações pessoais básicas, como nomes e contactos, podem ter sido acedidas. A empresa não acredita que dados de pagamento ou palavras-passe tenham sido comprometidos. A ASOS tem 17 milhões de clientes em mais de 150 países e, em 2025, gerou receitas de 2,5 mil milhões de libras (cerca de 3 mil milhões de euros). O Centro Nacional de Cibersegurança do Reino Unido (NCSC) está a ajudar na investigação, e espera-se que o caso seja comunicado ao ICO dentro do prazo de 72 horas do RGPD.

Como se compara a outros ciberataques recentes?

O hackeamento da ASOS é o mais recente de uma série de violações de alto perfil. Em 2024, ataques ligados à Snowflake afetaram a Ticketmaster e a AT&T, expondo centenas de milhões de registos. Um dia antes do alerta da ASOS, hackers roubaram dados de cerca de 8,8 milhões de pessoas do registo populacional da Dinamarca. Na semana passada, a empresa de entregas Flink também foi alvo.

Ao contrário das tradicionais violações de dados no retalho, os atacantes da ASOS escolheram uma tática de extorsão altamente pública, usando o próprio canal de notificações da retalhista para pressionar executivos. Especialistas em inteligência de ameaças na cadeia de abastecimento alertam que a extorsão pública reduz a probabilidade de pagamento de resgate, mas pode desencadear vagas de phishing contra clientes.

O que devem fazer os clientes da ASOS?

  • Não clique no link do Telegram nem interaja com o canal "Xuanye".
  • Altere a sua palavra-passe da ASOS imediatamente.
  • Ative a autenticação de dois fatores na sua conta e email.
  • Esteja atento a emails, SMS ou chamadas de phishing.
  • Monitorize extratos bancários e de cartão.

Perguntas frequentes

A ASOS foi realmente hackeada?

A ASOS confirmou uma notificação não autorizada e possível acesso a nomes e contactos, mas não confirmou o alegado comprometimento da Snowflake.

A minha palavra-passe está em risco?

Segundo a ASOS, as palavras-passe não terão sido comprometidas. Ainda assim, recomenda-se a alteração por precaução.

Quem está por trás do ataque?

Um grupo até agora desconhecido, "Xuanye", reivindicou a autoria via Telegram. A atribuição não foi verificada.

Devo eliminar a aplicação ASOS?

Não. A aplicação e o site continuam operacionais. Ignore a mensagem maliciosa e atualize as suas credenciais.

O que disse a Snowflake?

A Snowflake afirmou não ter encontrado provas de comprometimento da sua plataforma, sem excluir problemas em ambientes de clientes individuais.

Estreitamente relacionado