英国时尚零售商 ASOS 近日遭遇疑似黑客攻击,大量用户在其官方移动应用上收到了异常推送通知。目前 ASOS 已启动内部调查程序,但尚未确认数据泄露的具体范围及是否涉及客户敏感信息。

此次事件的起因是一则标题为“ASOS 被黑了”的推送消息。该消息直接发送至公司的数据保护官及 IT 团队,发送者声称已完全攻破 ASOS 使用的 Snowflake 云平台实例,并威胁若公司不与其联系,将公开相关数据。此外,部分收到通知的客户还看到了一个指向 Telegram 频道的链接,据称属于名为“Xuanye”的黑客组织。
Snowflake 是一个广泛使用的云数据平台,主要服务于企业的大数据存储、处理与分析业务。目前尚不清楚 ASOS 在该平台上具体存储了哪些类别的信息,以及攻击者实际获取的数据规模。
值得注意的是,这些恶意通知是通过 ASOS 官方应用程序渠道分发的。网络安全专家分析指出,能够向终端用户发送推送通知,意味着攻击者可能突破了数据库防线,入侵了更深层的系统权限。
在 ASOS 公布更多技术细节之前,建议用户对任何声称与此事件相关的电子邮件、短信或其他通讯保持警惕,切勿点击不明来源的链接或下载附件。





