Les actions d'Asos ont chuté de plus de 10 pour cent mardi après que des clients ont signalé avoir reçu des notifications de l'application du détaillant de mode indiquant que l'entreprise avait été piratée. Les messages envoyés à certains téléphones des clients indiquaient que Asos avait été « piraté » et menaçaient de divulguer du matériel non spécifié, selon des captures d'écran publiées par plusieurs utilisateurs sur les réseaux sociaux. Le message disait : « Cher DPO et équipe informatique d'ASOS, nous avons entièrement compromis l'instance Snowflake.
Engagez-vous avec nous, ou nous le divulguerons. » Snowflake est une plateforme de données basée sur le cloud largement utilisée. Cet incident apparent fait suite à plusieurs cyberattaques à grande échelle visant des entreprises britanniques, notamment Jaguar Land Rover et le groupe Co-op. Aucune confirmation immédiate n'a été donnée concernant l'accès aux données des clients d'Asos, mais les clients ont été avertis de rester vigilants face à d'éventuelles attaques de suivi.
Les actions d'Asos, qui sont cotées à l'indice FTSE 250 de Londres, ont chuté jusqu'à 11 pour cent lors des échanges matinaux. Asos a refusé de commenter les allégations de piratage, mais une personne familiarisée avec la situation a déclaré qu'elle enquêtait sur l'incident. Snowflake n'a pas immédiatement répondu à une demande de commentaire.
Son cours de bourse a chuté de 2 pour cent lors des échanges pré-marché mardi. Une violation de données impliquant des clients de Snowflake en 2024 a été liée à plusieurs cyberattaques de haut profil, notamment AT&T, Ticketmaster et Santander. « C'est un message particulièrement audacieux et menaçant », a déclaré Marijus Briedis, directeur technique de Nord VPN, un fournisseur de sécurité. « Ce qui le rend encore plus préoccupant, c'est la manière dont cette menace semble avoir été transmise … [La notification de l'application] suggère qu'une personne aurait obtenu un accès non autorisé à au moins une partie des systèmes d'Asos, bien que nous ne sachions pas encore dans quelle mesure cet accès s'étend. » Briedis a averti les clients d'Asos de rester vigilants face aux attaques de phishing, telles que des e-mails ou des SMS prétendant provenir d'Asos concernant des mots de passe ou des détails de paiement. « Lorsqu'un attaquant peut potentiellement communiquer avec les clients à travers les propres systèmes d'une entreprise, cela rend la menace considérablement plus convaincante et potentiellement beaucoup plus dommageable », a-t-il déclaré. Toute violation, si elle était confirmée, ferait d'Asos la dernière victime britannique d'une série de cyberattaques.
Les pirates ont récemment ciblé le groupe Manchester Airports, qui a signalé en août que des données concernant 8,7 millions de clients avaient été accessibles suite à une violation. L'année dernière, le détaillant M&S a été contraint de fermer son activité de vêtements en ligne pendant plus de trois semaines après une cyberattaque ayant accédé à certaines données clients.
Source: Financial Times Companies · Résumé par HeadlinesBriefing