Pelanggan pengecer online di Irlandia termasuk di antara mereka yang mengirim pesan tersebut, menurut Irish Independent.
Ribuan pelanggan ASOS menerima pemberitahuan push yang mengancam hari ini (6 Oktober) yang mengklaim bahwa pengecer fashion online telah diretas.
Menurut beberapa postingan di media sosial, pemberitahuan tersebut berbunyi: “DPO dan IT ASOS yang terhormat, kami telah sepenuhnya mengkompromikan instance Snowflake.” Pesan tersebut mengancam kebocoran data jika perusahaan tidak mengambil tindakan.
Pemberitahuan ini ditujukan kepada petugas perlindungan data perusahaan dan departemen TI.
Pernyataan ASOS kemudian mengonfirmasi bahwa “pemberitahuan pelanggan yang tidak sah telah dikirimkan” kepada pengguna.
“Kami sedang menyelidiki aktivitas tidak sah yang melibatkan platform pihak ketiga yang kami gunakan untuk berkomunikasi dengan pelanggan,” lanjutnya.
“Kami segera mengambil tindakan untuk membatasi akses ke platform notifikasi dan bekerja sama dengan penasihat spesialis internal dan eksternal kami, serta semua otoritas terkait.
“Binformasi pribadi asic termasuk nama dan rincian kontak mungkin telah diakses. Kami tidak percaya bahwa informasi kartu pembayaran atau kata sandi akun terpengaruh.
“Situs web dan aplikasi kami beroperasi seperti biasa, tanpa gangguan apa pun pada aspek operasional kami. Kepercayaan pelanggan sangat penting bagi kami dan jika situasinya berubah, pembaruan akan diberikan sebagaimana mestinya.”
ASOS memiliki lebih dari 17 juta “pelanggan aktif” di 150 negara, menurut situs webnya. 34 persen di antaranya berbasis di UE.
Meskipun perusahaan tidak membagikan rincian pelanggan berdasarkan negara, perusahaan mencatat bahwa 50.000 pelanggan Irlandia membeli barang dari salah satu merek ternama, Topshop, tahun lalu. Irish Independent melaporkan bahwa pelanggan ASOS Irlandia juga menerima pesan tersebut hari ini.
Tim pemasaran ASOS menggunakan platform AI agen yang disebut Simon. Simon dan produk Snowflake lainnya digunakan oleh ribuan merek besar secara global, termasuk Disney, OpenAI, Canva, Novo Nordisk, dan Penske.
“Snowflake adalah database cloud yang sangat besar tempat pengecer biasanya menyimpan informasi sensitif pelanggan,” kata seorang pakar keamanan siber kepada The Guardian. Hal ini menimbulkan kekhawatiran jika klaim para peretas itu benar, tambah mereka. Kepingan salju sebelumnya ditargetkan pada tahun 2024, menurut laporan dari unit intelijen ancaman Google.
Para peretas juga membagikan tautan Telegram dalam pemberitahuan push hari ini yang tampaknya terhubung dengan grup dunia maya bernama Xuanye. Kelompok ancaman yang tampaknya baru ini belum terkait dengan serangan siber lainnya.
“Jika informasi pelanggan terungkap, penjahat dapat mengubahnya menjadi penipuan yang meyakinkan selama berbulan-bulan mendatang,” kata Gavin Millard, wakil presiden produk di Tenable.
“Pesan biaya pengiriman palsu atau pesan pengembalian dana akan terasa kredibel jika menyertakan detail pribadi Anda; satu kunjungan ke halaman pembayaran palsu dapat memberikan detail kartu Anda kepada penjahat.”
“Pelanggan harus waspada terhadap pesan tak terduga yang meminta pembayaran atau informasi pribadi dan memeriksa permintaan apa pun melalui situs web atau aplikasi resmi pengecer.
“Bisnis perlu menetapkan apa yang telah diakses dan berkomunikasi dengan jelas, sehingga pelanggan tahu apa yang harus diperhatikan.”
Diperbarui, 09.35, 7 Oktober 2026: Artikel ini diubah untuk menyertakan kutipan dari pernyataan ASOS tentang insiden tersebut.