Ordinateurs

ASOS confirme une fuite de données liée à une attaque d'ingénierie sociale

ASOS a confirmé qu'une récente fuite de données résultait d'une attaque par ingénierie sociale ayant permis le vol des identifiants d'un employé.

ASOS a confirmé qu'une récente fuite de données a été provoquée par une attaque par ingénierie sociale. Des pirates ont dérobé les identifiants de connexion d'un employé, selon bleepingcomputer.com.

Ces identifiants ont été utilisés pour accéder à des informations hébergées sur des plateformes tierces utilisées par ASOS. La société a indiqué que les données exposées comprenaient des noms complets, des coordonnées et certaines informations non personnelles liées aux comptes.

ASOS a précisé que les pirates n'ont pas eu accès aux données de cartes de paiement ni aux mots de passe des comptes. La société a verrouillé les plateformes concernées et ouvert une enquête avec des experts externes, les forces de l'ordre et les autorités de régulation. L'enquête est toujours en cours.

Contexte antérieur

Le 6 octobre 2026, des clients d'ASOS avaient reçu une notification push via l'application ASOS alléguant un vol de données clients et invitant le personnel à échanger sur Telegram. L'acteur malveillant se présentant comme « Xuanye Group » avait revendiqué le vol de données clients, mais pas d'informations de paiement. ASOS avait alors confirmé sur son site avoir subi une fuite de données susceptible d'avoir exposé certaines informations personnelles « basiques » et des coordonnées.

En bref

Quelles données ont été exposées lors de la fuite de données d'ASOS ?

Selon ASOS, les données exposées comprenaient des noms complets, des coordonnées et certaines informations non personnelles liées aux comptes. Les données de cartes de paiement et les mots de passe des comptes n'ont pas été accessibles aux pirates.

Comment la fuite de données d'ASOS s'est-elle produite ?

ASOS a confirmé que la fuite résultait d'une attaque par ingénierie sociale ayant permis à des pirates de dérober les identifiants de connexion d'un employé, utilisés ensuite pour accéder à des informations sur des plateformes tierces.

Source