Les clients de l’entreprise de mode en ligne ASOS ont reçu mardi 6 octobre 2026 une notification mobile les informant d’un piratage, ce qui a provoqué une chute de plus de 10 % de l’action de l’entreprise et ouvert une enquête officielle sur un accès potentiel aux données personnelles.
La marque de vente de vêtements sur Internet ASOS fait face à une enquête après l’envoi d’un message d’alerte à ses clients, signalant une activité non autorisée sur sa plateforme.
Le texte de l’alerte, libellé en anglais et visible sur les smartphones des clients, portait le titre provocateur de piratage. Les auteurs du message s’adressaient directement aux équipes internes de l’entreprise de mode.
« Cher délégué à la protection des données et équipe informatique d’ASOS, nous avons entièrement compromis l’instance Snowflake », ont déclaré les auteurs du message d’alerte selon Channelnewsasia.
Ce message renvoyait vers une chaîne sur l’application de messagerie Telegram. Les pirates y affirmaient avoir compromis le répertoire de stockage de données cloud, tout en précisant que les moyens de paiement des clients n’étaient pas touchés et que l’application de la marque restait sécurisée pour les achats.
L’enquête d’ASOS et la nature des données potentiellement consultées
L’entreprise britannique, qui compte 16,5 millions de clients, a réagi en début d’après-midi en confirmant qu’une notification non autorisée avait bien été diffusée par le biais de ses canaux mobiles. Dans un communiqué transmis à la Bourse de Londres, la direction a indiqué qu’elle examinait les activités suspectes touchant les plateformes tierces employées pour communiquer avec les acheteurs.
Les vérifications menées à ce stade par la firme indiquent que les informations personnelles de base, telles que les noms et les coordonnées, ont pu être consultées. En revanche, le groupe se veut rassurant sur un point sensible : il estime qu’aucune donnée de carte bancaire ni aucun mot de passe de compte n’ont été compromis lors de cet épisode.
Face à cet incident, la société a immédiatement pris des mesures pour restreindre l’accès à ses outils de notification. Elle collabore à présent avec ses conseillers spécialisés, tant internes qu’externes, ainsi qu’avec les autorités compétentes pour faire toute la lumière sur l’affaire.

L’implication de la plateforme Snowflake et la réaction des marchés financiers
L’alerte diffusée par les pirates mentionnait explicitement l’entreprise de cloud Snowflake, dont les services de traitement et d’analyse de données sont utilisés par des milliers d’organisations à travers le monde. Interrogée sur ces accusations, la firme de stockage a ouvert des investigations immédiates et a affirmé qu’elle avait trouvé aucune compromission de sa propre plateforme principale.
Du côté de la bourse, la sanction a été immédiate. Le cours de l’action de l’entreprise a chuté de plus de 10 pour cent au cours de la séance de mardi sur le marché londonien. L’enseigne a rappelé à ses actionnaires qu’elle disposait d’une assurance contre le cyber-risque auprès d’un grand prestataire mondial, tout en précisant qu’il était encore trop tôt pour chiffrer l’impact financier de cet événement sur son activité commerciale.
Cette cyberattaque survient alors que le distributeur de mode rapide poursuit un vaste plan de redressement pour enrayer la baisse de ses ventes et renouer avec la rentabilité. C’est également le second incident de sécurité que subit l’entreprise en l’espace de trois mois, après une précédente alerte en juillet qui avait touché 138 000 clients, dans un contexte où plusieurs grands noms du commerce de détail britannique ont été la cible de pirates au cours des deux dernières années.