Des centaines de milliers d’utilisateurs de l’application Asos auraient reçu une notification sur leur smartphone. Elle ne provient pas de la boutique en ligne, mais de pirates appartenant apparemment au « Xuanye Group ». Nous vous déconseillons de cliquer sur le lien contenu dans cette notification.
L’application Asos compromise
Comme des milliers d’utilisateurs répartis dans plusieurs pays l’ont témoigné sur les réseaux sociaux, l’application Asos a envoyé une notification sur leurs smartphones. On peut lire : « Chers Asos DPO et IT, nous avons complètement compromis l’instance Snowflake. Contactez-nous, ou nous la ferons fuiter ».
Le tout avec un lien vers un canal Telegram, qui mène vers un second, qui mène vers un compte Telegram. Une méthode pour ne pas voir tous les canaux se faire supprimer par la modération de l’application, méthode utilisée par les sites « keh92 » ou « tepu.lol » notamment. Pour le moment, Asos n’a pas réagi à cette attaque cybercriminelle. Quoiqu’il en soit, nous vous déconseillons de vous rendre sur le canal Telegram indiqué dans cette notification frauduleuse.
Que veulent les pirates à la boutique en ligne ?
Les pirates disent avoir compromis une instance « Snowflake », ce qui désigne un environnement de développement sur la plateforme de données Snowflake. Il semblerait qu’elle soit notamment utilisée pour gérer les notifications envoyées aux utilisateurs, au vu de ce que les cybercriminels ont réussi à faire.

Ces derniers tentent par cette notification d’entrer en contact avec les équipes DPO et IT de l’entreprise Asos. La première est chargée de la gestion des données personnelles et la seconde est plus générale, elle gère le parc informatique d’une entreprise. Tout porte à croire que les pirates vont demander une certaine somme d’argent, auquel cas ils feront fuiter la ou les bases de données d’Asos contenues sur Snowflake. On peut penser qu’ils ont obtenu des accès à la plateforme Snowflake d’un salarié de la société. Affaire à suivre.




