Коротко: 6 октября 2026 года миллионы пользователей приложения британского онлайн-ритейлера ASOS получили неавторизованное push-уведомление с заголовком «ASOS HACKED»: неизвестные заявили, что полностью скомпрометировали облачное хранилище данных компании на платформе Snowflake, и потребовали выйти на связь в Telegram, угрожая публикацией данных. ASOS подтвердила, что рассылка была несанкционированной, и начала расследование: по предварительным данным, доступ могли получить к именам и контактным данным клиентов, но не к паролям и платёжным картам. Атаку связывают с ранее неизвестной группировкой XuanyeGroup.
Что произошло
Около 10:01 по британскому времени пользователи мобильного приложения ASOS начали получать push-уведомление, адресованное будто бы не им, а «DPO и IT-отделу» компании: «Dear Asos DPO and IT, we have fully compromised the Snowflake instance. Engage with us or we will leak it» — с приложенной ссылкой на Telegram-канал для «переговоров». По сути злоумышленники использовали собственный канал рассылки ритейлера как публичную записку с требованием выкупа — редкий и демонстративный приём, рассчитанный на максимальную огласку. Разборы подобных атак на крупные бренды мы уже публиковали в блоге LiMP VPN.
ASOS подтвердила, что уведомление не было авторизовано компанией, и сообщила, что расследует несанкционированную активность, связанную со сторонними платформами, которые используются для коммуникации с клиентами. По заявлению ритейлера, доступ могли получить к базовым персональным данным — именам и контактам, но компания не считает, что были затронуты данные платёжных карт или пароли аккаунтов. Акции ASOS на фоне новости просели на 10–15%.
При чём тут Snowflake и кто такие XuanyeGroup
Snowflake — облачная платформа для хранения и анализа больших массивов корпоративных данных, которой пользуются тысячи компаний по всему миру. В 2025–2026 годах через скомпрометированные учётные данные клиентов Snowflake злоумышленники уже проводили серию громких атак на крупные бренды — схема стала настолько узнаваемой, что сама платформа оперативно отреагировала и на этот раз: Snowflake заявила, что её основная инфраструктура не была взломана, а независимые источники вроде Bloomberg не смогли подтвердить, что атакующие действительно получили доступ к данным клиентов ASOS.
Группировку, стоящую за атакой, исследователи из KELA называют XuanyeGroup — ранее неизвестный в крупных даркнет-сообществах и на форумах утечек актор, который, по данным аналитиков, незадолго до этого пытался отмывать деньги через дорогие внутриигровые предметы в Roblox и Counter-Strike. Отсутствие репутации на профильных площадках само по себе не доказывает, что заявленный взлом — блеф, но и не подтверждает масштаб заявленного ущерба: злоумышленники не предоставили публичных доказательств того, что данные действительно похищены.
Что это значит для покупателей
Даже если итоговое расследование покажет, что реально украденных данных меньше, чем заявлено, сам факт публичной рассылки через официальный канал компании — тревожный сигнал: он показывает, что злоумышленники как минимум получили доступ к какой-то части внутренней инфраструктуры, отвечающей за коммуникацию с клиентами. Имя и контакты сами по себе выглядят безобидно, но именно из таких утечек чаще всего и строятся последующие фишинговые кампании — под видом «службы поддержки ASOS» или «возврата средств за заказ».
Если вы клиент ASOS (или любого другого крупного онлайн-магазина), разумно исходить из того, что ваши базовые данные уже могли оказаться в руках третьих лиц, даже без вашей вины — просто потому, что компания, которой вы доверяете заказы, стала целью атаки.
Как защититься
В первую очередь — не переходите по ссылкам из неожиданных push-уведомлений, писем или SMS «от ASOS», особенно если в них есть требование срочно что-то подтвердить или перейти на сторонний ресурс: именно такие сообщения обычно и запускают следующий этап атаки — фишинг. Проверяйте статус заказа и аккаунта только вручную, открыв сайт или приложение самостоятельно.
Смените пароль от аккаунта ASOS, если не делали этого давно, и — что важнее — убедитесь, что тот же пароль не используется где-то ещё: массовые утечки вроде этой становятся топливом для credential stuffing, автоматического перебора связок логин-пароль на сотнях других сервисов. Включите двухфакторную аутентификацию там, где это возможно.
Отдельный слой защиты — контроль собственного сетевого трафика. Приложение LiMP VPN шифрует соединение между вашим устройством и интернетом и скрывает от провайдера и владельца публичного Wi-Fi, какими сайтами и сервисами вы пользуетесь, — это не остановит утечку на стороне ритейлера, но закрывает сетевую часть вашей приватности, пока вы оформляете заказы или переходите по ссылкам из писем в кафе или аэропорту.
Тарифы — от 69 ₽/мес, политика no-logs: страница цен LiMP VPN.
