tech & talk
Segurança09 de out. de 2026, 10:54

Asos confirma vazamento de dados de clientes após ataque hacker via app

A varejista britânica de moda online confirmou que dados de clientes foram acessados sem autorização depois que hackers enviaram uma notificação push falsa pelo aplicativo ameaçando vazar informações roubadas do armazenamento em nuvem Snowflake.

Por Denise Sampaio · Repórter de Segurança

Compartilhar

O que aconteceu

A Asos, varejista de moda online britânica com cerca de 17 milhões de clientes cadastrados, confirmou um vazamento de dados de clientes após um ataque hacker inusitado: na manhã de terça-feira, 6 de outubro, usuários do aplicativo da empresa receberam uma notificação push não autorizada, com o título "ASOS HACKED", enviada pelos próprios invasores através do sistema oficial de alertas do app.

A mensagem era dirigida ao responsável pela proteção de dados (DPO) e à equipe de TI da Asos, afirmando que o grupo havia "totalmente comprometido" o ambiente de armazenamento em nuvem Snowflake usado pela empresa, com a ameaça: "Engage with us, or we will leak it" (negocie conosco, ou vazaremos os dados). A notificação trazia ainda um link para um canal no Telegram associado a um grupo que se identifica como Xuanye Group.

Foto: reprodução/theregister.com

Segundo reportagens que apuraram o caso, os hackers teriam obtido acesso se passando por um contato de confiança para conseguir credenciais de login — um golpe de engenharia social, e não uma invasão direta aos sistemas da Asos. A empresa registrou um comunicado à Bolsa de Valores de Londres confirmando o incidente e afirmou que "plataformas de terceiros usadas para se comunicar com clientes foram acessadas sem autorização". A Snowflake, por sua vez, disse não ter encontrado evidências de comprometimento de sua própria plataforma.

Quem é afetado

A Asos confirmou que dados pessoais básicos podem ter sido expostos, incluindo nomes, endereços residenciais, números de telefone, endereços de e-mail e notas de perfis de clientes — como histórico de buscas no site. A empresa afirmou que informações de cartão de pagamento e senhas de conta não foram impactadas.

Nem a Asos nem as fontes apuradas divulgaram o número exato de clientes cujos dados foram comprometidos. A empresa reforça que o aplicativo e o site continuam seguros para uso, apesar do incidente envolvendo dados de clientes.

O que fazer agora

Para quem usa o app ou tem conta na Asos, as orientações até o momento são:

  • Ignore e não clique no link enviado pela notificação push fraudulenta recebida em 6 de outubro — ele direciona a um canal externo ligado aos hackers, não à Asos.
  • Fique atento a e-mails, SMS ou ligações suspeitas que citem nome completo, endereço ou telefone: esses dados podem ter sido expostos e usados em tentativas de golpe (phishing).
  • Não é necessário trocar senha por causa deste incidente específico, já que a Asos afirma que credenciais de acesso e dados de pagamento não foram comprometidos — mas vale manter senha forte e autenticação em duas etapas, como boa prática geral.
  • Acompanhe os canais oficiais da Asos (app, site e comunicados à imprensa) para atualizações, já que a empresa ainda não divulgou o volume total de dados afetados.
  • Em caso de dúvida sobre uma mensagem recebida em nome da Asos, confirme diretamente pelo site oficial antes de clicar em qualquer link.
asosvazamento de dadoscibersegurançaphishingsnowflake
Compartilhar