LONDRES, 6 octobre — Les actions d’ASOS ont chuté de 10 % mardi après que le détaillant britannique en ligne a averti que certaines informations clients pourraient avoir été consultées à la suite de l’envoi non autorisé d’une notification aux acheteurs.
ASOS : alerte, enquête et impact immédiat
Le groupe a indiqué qu’il enquêtait sur une activité non autorisée impliquant des plateformes tierces qu’il utilise pour communiquer avec ses clients. ASOS a pris des mesures immédiates pour restreindre l’accès à ces plateformes et travaille avec des conseillers internes et externes spécialisés, ainsi qu’avec toutes les autorités concernées.
Le détaillant a précisé que “des informations personnelles basiques, y compris le nom et les coordonnées, peuvent avoir été consultées” et qu’il ne pense pas que les informations de carte de paiement ou les mots de passe de compte aient été affectés. Son site web et son application fonctionnaient normalement, sans perturbation opérationnelle signalée.
Les entreprises et institutions britanniques sont ces dernières années de plus en plus visées par des attaques informatiques et des rançongiciels ; la British Library, un service d’analyses sanguines, le métro de Londres, Marks & Spencer, le Co-op et Jaguar Land Rover figurent parmi celles qui ont subi des perturbations prolongées suite à de telles atteintes.
ASOS et la revendication du groupe “Xuanye”
Des notifications adressées au délégué à la protection des données et au service informatique d’ASOS affichaient : “we have fully compromised the Snowflake instance. Engage with us, or we will leak it.” Snowflake est une entreprise de stockage de données dont les outils sont utilisés par des milliers d’entreprises.
Un groupe de pirates se présentant comme le “Xuanye group” a revendiqué la compromission du dépôt Snowflake d’ASOS dans l’alerte push envoyée aux utilisateurs de l’application. Le message contenait un lien vers un canal Telegram, où le groupe affirmait que les informations de paiement “is not affected” et que l’application ASOS “is safe to use”.
Dans un message posté sur le canal, le groupe a également écrit : “The incident involves customer information, it is safe on our server, and it will not be touched for a designated period.”
Un porte-parole de Snowflake a déclaré avoir lancé une enquête dès qu’il a eu connaissance de la notification et a ajouté : “At this time, we can report that we have found no compromise of the Snowflake platform.”
Des acteurs malveillants ont déjà ciblé par le passé des dépôts Snowflake : en 2024, l’unité cybersécurité de Google, Mandiant, a décrit une vague d’attaques touchant des données Snowflake associées à au moins 165 clients.
ASOS a indiqué détenir une assurance cyber, y compris une assurance de continuité de base, mais a précisé qu’il était trop tôt pour chiffrer tout impact potentiel sur son activité. Le groupe avait vu son action progresser de plus de 60 % sur l’année en cours avant cet incident, tout en restant nettement en dessous d’un pic atteint en 2018 dans un contexte de forte concurrence dans le secteur du prêt-à-porter. L’entreprise a procédé à des cessions d’actifs et a fourni, le mois dernier, des prévisions bénéficiaires optimistes pour l’exercice 2026.

