
Akcje ASOS spadają o 13% po wysłaniu przez hakerów żądań okupu w powiadomieniach push
Klienci internetowego sprzedawcy odzieży ASOS otrzymali we wtorek nieautoryzowane powiadomienia push z informacją o włamaniu do bazy danych Snowflake, co spowodowało spadek wartości akcji spółki w Londynie o 13%.
Nieautoryzowane powiadomienia push
Użytkownicy aplikacji mobilnej ASOS w Wielkiej Brytanii, Włoszech, Holandii oraz innych krajach otrzymali we wtorek rano nieoczekiwane powiadomienia. Komunikaty pojawiły się bezpośrednio na smartfonach, wywołując zamieszanie w mediach społecznościowych, gdzie klienci zaczęli publikować zrzuty ekranu. Zamiast treści promocyjnych, powiadomienie było skierowane bezpośrednio do inspektora ochrony danych oraz działu IT sprzedawcy. Tekst informował o przejęciu kontroli nad systemami korporacyjnymi i wzywał pracowników do podjęcia negocjacji, podając link do kanału na komunikatorze Telegram. Serwis Down Detector odnotował wzrost liczby zgłoszeń dotyczących problemów z aplikacją ASOS tuż przed godziną 10:00 we wtorek. Mimo incydentu, strona internetowa sklepu działała bez zakłóceń.
Infrastruktura Snowflake i żądania okupu
Powiadomienie wysłane na telefony klientów sugerowało, że atakujący uzyskali dostęp do środowiska firmy w chmurze Snowflake. Przedsiębiorstwa wykorzystują konta Snowflake do przechowywania i analizy dużych zbiorów danych handlowych oraz konsumenckich. Wiadomość zawierała groźbę upublicznienia danych klientów, jeśli zarząd ASOS nie nawiąże kontaktu z napastnikami. Ekspert ds. informatyki śledczej Paolo Dal Checco wyjaśnił, jak działają takie repozytoria w chmurze.
Instancję Snowflake można opisać jako środowisko obliczeniowe w chmurze, wykorzystywane przez firmę do przechowywania i zarządzania dużymi ilościami danych, często należącymi do użytkowników korzystających z usług takich jak handel elektroniczny.
Dal Checco wyjaśnił, że środowiska Snowflake centralizują informacje z różnych systemów, zarządzając uprawnieniami do logowania, zamówieniami produktów, płatnościami, zwrotami i obsługą zgłoszeń klientów. Nieautoryzowany dostęp pozwala osobom trzecim na wyodrębnienie i skopiowanie plików poza infrastrukturę firmy. Bezpieczeństwo chmury Snowflake stało się przedmiotem analiz po wcześniejszych wyciekach danych, które dotknęły inne korporacje, w tym Ticketmaster i Santander.
Obowiązki regulacyjne i skala działalności
ASOS obsługuje jedną z największych platform modowych w Europie, docierając do około 17 mln aktywnych klientów w 150 krajach z siedziby w Wielkiej Brytanii. Zgodnie z brytyjskimi przepisami o ochronie danych, ASOS ma obowiązek zgłosić incydent bezpieczeństwa do biura komisarza ds. informacji (Information Commissioner's Office) w ciągu trzech dni. Prawo nakłada również obowiązek bezpośredniego poinformowania klientów, jeśli wyciek danych zostanie sklasyfikowany jako wysokie ryzyko. W odpowiedzi na zapytania prasowe we wtorek, rzecznik ASOS stwierdził, że firma zna zgłoszenia użytkowników, ale nie potwierdziła włamania ani nie udzieliła komentarza technicznego.
Reakcja rynku i spadek cen akcji
Powiadomienia wywołały szybką negatywną reakcję inwestorów w Londynie. Akcje ASOS spadły o ponad 11% w trakcie porannego handlu, osiągając w ciągu dnia spadek rzędu 13%. Był to najgłębszy jednodniowy spadek notowań sprzedawcy od września 2025 r. Wyprzedaż odzwierciedla obawy inwestorów dotyczące potencjalnych kar regulacyjnych, kosztów naprawienia szkód oraz zakłóceń operacyjnych w przypadku spełnienia gróźb.
- Użytkownicy zaczynają zgłaszać problemy z aplikacją mobilną ASOS w serwisie Down Detector.
- Na telefonach klientów pojawiają się powiadomienia push z żądaniem negocjacji z działem IT i inspektorem ochrony danych ASOS przez Telegram.
- Akcje ASOS spadają o 13% w Londynie, co jest największym spadkiem w ciągu dnia od września 2025 r.


