- ASOS 移动应用用户在周二上午收到疑似黑客发出的威胁通知。
- 消息声称 ASOS 的 Snowflake 云实例已被完全泄露。
- 截至目前,ASOS 官方尚未就此事发表确认声明。
在线时尚零售商 ASOS 的部分客户在周二上午通过其移动应用程序接收到了异常通知。该通知内容暗示平台可能遭受了网络攻击,并涉及敏感数据的安全问题。

根据收到的信息,发送者直接致函 ASOS 的数据保护官(DPO)及 IT 部门,声称已经彻底泄露了该公司的 Snowflake 实例。黑客要求对方在接触指定的 Telegram 聊天群组之前与其联系,否则将公开泄露的数据。
服务中断与技术背景
尽管通知是在周二上午发出,但根据监测网站 Down Detector 的数据,用户在当天上午 10 点前已开始报告 ASOS 应用出现访问问题。
此次事件的核心在于“Snowflake”。这是一款广泛使用的软件即服务 (SaaS) 平台,主要作为企业的专用云环境,用于数据的存储、处理和分析。在此语境下,“Snowflake 实例”指的是组织在该平台上的账户配置。
通知中提到的收件人 ASOS 数据保护官,主要负责制定公司的数据安全策略,并确保遵守关键的数据保护法律法规。
潜在影响与合规义务
依据英国法律,若发生数据泄露,ASOS 必须在三天内向信息专员办公室(ICO)披露。如果违规行为被归类为“高风险”,公司还需直接通知受影响的个人。
ASOS 目前在全球拥有约 1700 万客户,覆盖 150 个国家。其中大量用户位于英国,该公司总部亦设于英国,同时在欧洲市场拥有庞大的客户基础。这意味着任何潜在的数据泄露都可能波及广泛的用户群体。
针对此次威胁通知及可能的数据泄露事件,截至发稿时,ASOS 方面尚未作出正式回应,具体细节仍有待进一步披露。





