A varejista de moda online ASOS confirmou que hackers acessaram dados pessoais de milhões de clientes, incluindo nomes, endereços, telefones e históricos de busca recentes. A divulgação de 8 de outubro de 2026 ampliou drasticamente o escopo da violação de dados da ASOS para além dos 'dados básicos de contato' descritos inicialmente, depois que clientes receberam uma notificação 'ASOS hacked' com link para um canal do Telegram.
O que é a violação de dados da ASOS?
A violação começou em 6 de outubro de 2026, quando milhares de usuários do aplicativo no Reino Unido e em outros mercados receberam uma notificação push não autorizada pelo próprio canal verificado da ASOS. A mensagem, dirigida ao encarregado de proteção de dados, afirmava que os atacantes haviam 'comprometido totalmente a instância Snowflake' e ameaçava vazar dados. Um grupo autodenominado Xuanye Group reivindicou a autoria, segundo a BBC.
Em 8 de outubro, a ASOS confirmou que o atacante se passou por um 'contato confiável' para pescar credenciais de um único funcionário de um prestador terceirizado. Essas credenciais foram usadas para acessar plataformas legítimas de comunicação com clientes. O caso ecoa os padrões dos ataques cibernéticos ao varejo no Reino Unido que atingiram Marks & Spencer, Co-op e Harrods.
Quais dados foram roubados?
Inicialmente a ASOS disse que apenas 'informações pessoais básicas' podem ter sido acessadas, mas os criminosos afirmaram que a violação foi muito maior. Os registros expostos incluem:
- Nomes completos
- Endereços residenciais e de entrega
- E-mails e telefones
- Números de cliente
- Datas de nascimento
- Datas de início da conta
- Termos de busca recentes, como 'reclaimed vintage'
A ASOS afirma que dados de cartão e senhas não foram levados, e site e aplicativo seguem operando. A Snowflake disse não ter encontrado comprometimento de seus sistemas; o ataque teria mirado plataformas de dados de clientes baseadas em Snowflake, como a ferramenta de personalização Simon AI.
Por que históricos de busca roubados são perigosos
Especialistas alertam que históricos de busca são muito mais sensíveis que dados de contato. Os termos revelam tamanhos, interesses, eventos de vida e hábitos de compra, tornando o phishing mais convincente. Atacantes ameaçaram vazar os dados e exigiram resgate em duas semanas, uma tática clássica de ransomware e extorsão.
Como a ASOS e os reguladores estão reagindo
A ASOS bloqueou as plataformas de notificação afetadas, conduziu uma investigação de 48 horas e disse trabalhar com autoridades e reguladores. O NCSC britânico ofereceu assistência. As ações caíram cerca de 10% após a notificação inicial. O caso levanta questões sobre a aplicação da regulamentação de proteção de dados e se o ICO abrirá investigação formal.
Como se proteger após a violação
- Não clique no link do Telegram.
- Troque a senha da ASOS e senhas idênticas usadas em outros sites.
- Ative a verificação em duas etapas em e-mail e bancos.
- Monitore extratos bancários.
- Desconfie de mensagens que se dizem da ASOS.
Perguntas frequentes
Minha senha da ASOS foi roubada?
A ASOS diz que senhas e dados de cartão não foram acessados, mas troque a senha por precaução.
O que fazer se recebi a notificação 'ASOS hacked'?
Não clique no link. Atualize a senha, ative a verificação em duas etapas e fique atento a mensagens de phishing.
Quantos clientes foram afetados?
A ASOS não publicou número exato, mas descreveu a violação como afetando 'milhões' de clientes.
O site da ASOS é seguro agora?
A ASOS diz que site e aplicativo permanecem seguros e operacionais; especialistas recomendam cautela com mensagens não solicitadas.
Conclusão
A violação mostra como uma única conta de funcionário pode expor milhões de perfis, incluindo históricos íntimos de busca. O episódio é um alerta sobre os crescentes riscos à privacidade de dados do consumidor no varejo online.
Follow Discussion