---
title: "Asos bada nieautoryzowany dostęp do aplikacji. Dane klientów mogły zostać ujawnione"
description: "Asos bada incydent cyberbezpieczeństwa po tym, jak klienci otrzymali komunikat o rzekomym włamaniu do systemów firmy. Sprzedawca twierdzi, że mogły zostać ujawnione nazwiska i dane kontaktowe, ale nie uważa, by naruszono dane kart płatniczych lub hasła."
publisher: "Najnowsze Informacje"
language: "pl-PL"
canonical_url: "https://najnowsze-informacje.pl/swiat/asos-bada-nieautoryzowany-dostep-do-aplikacji-dane-klientow-mogly-zostac-ujawnione"
markdown_url: "https://najnowsze-informacje.pl/swiat/asos-bada-nieautoryzowany-dostep-do-aplikacji-dane-klientow-mogly-zostac-ujawnione/index.md"
date_published: "2026-10-06T19:45:50.868Z"
date_modified: "2026-10-06T19:48:48.442Z"
author: "Redakcja"
category: "Świat"
tags:
  - "cyberbezpieczeństwo"
  - "asos"
  - "wyciek-danych"
  - "phishing"
  - "handel internetowy"
source_url: "https://www.theguardian.com/business/2026/oct/06/asos-hack-notification-website-app"
source_name: "The Guardian World"
image_url: "https://najnowsze-informacje.pl/api/media/file/world-unsplash-1791309650289.jpeg"
image_alt: "A smartphone displaying a security lock icon on a wooden desk with a succulent"
image_credit: "© Dan Nelson / Unsplash"
image_credit_url: "https://unsplash.com/@danny144"
---

# Asos bada nieautoryzowany dostęp do aplikacji. Dane klientów mogły zostać ujawnione

> Asos bada nieautoryzowany dostęp do systemu aplikacji. Firma ocenia, że mogły zostać ujawnione podstawowe dane klientów, ale nie dane kart i hasła.

## Kluczowe informacje
- Asos bada nieautoryzowany dostęp do zewnętrznych platform używanych do komunikacji z klientami.
- Firma ocenia, że dostęp mogły uzyskać osoby trzecie do nazwisk i danych kontaktowych klientów.
- Asos nie uważa obecnie, by naruszono dane kart płatniczych lub hasła.
- Eksperci ostrzegają przed wiadomościami phishingowymi podszywającymi się pod sprzedawcę.

Brytyjski sprzedawca internetowy Asos bada nieautoryzowany dostęp do systemu swojej aplikacji. Sprawa wyszła na jaw po tym, jak tysiące klientów otrzymały powiadomienie zatytułowane „Asos hacked”, czyli „Asos został zhakowany”, z odnośnikiem prowadzącym do komunikatora Telegram. Firma przekazała, że nieznana osoba trzecia mogła uzyskać dostęp do podstawowych danych osobowych, w tym imion i nazwisk oraz danych kontaktowych.

## Co wiadomo o incydencie

Asos poinformował, że bada nieautoryzowaną aktywność dotyczącą zewnętrznych platform wykorzystywanych do komunikacji z klientami. Firma natychmiast ograniczyła dostęp do platform służących do wysyłania powiadomień i współpracuje z wewnętrznymi oraz zewnętrznymi specjalistami. O sprawie powiadomiono także właściwe organy, a brytyjskie National Cyber Security Centre, działające w ramach agencji wywiadowczej GCHQ, zaoferowało pomoc.

Według Asos strona internetowa i aplikacja działają normalnie, a firma nie odnotowała obecnie zakłóceń w działalności. Sprzedawca zaznaczył, że nie uważa, by doszło do naruszenia danych kart płatniczych lub haseł. To wstępna ocena, ponieważ dochodzenie nadal trwa. Firma ma ubezpieczenie cyberbezpieczeństwa u dużego globalnego ubezpieczyciela, obejmujące także ciągłość działania, ale uznała, że jest jeszcze za wcześnie, by oszacować ewentualny wpływ incydentu na sprzedaż.

Po otrzymaniu powiadomień wartość akcji Asos na londyńskiej giełdzie spadła w ciągu dnia o ponad 14 proc. Ostatecznie notowania zakończyły sesję 9,56 proc. niżej. Link z komunikatu prowadził do kanału na Telegramie prowadzonego przez osoby podające się za grupę Xuanye. Autorzy kanału zapewniali, że informacje o płatnościach nie zostały naruszone, a aplikacja jest bezpieczna, jednak były to twierdzenia rzekomych sprawców i nie stanowiły niezależnego potwierdzenia stanu systemów.

## Jakie informacje mogły zostać ujawnione

W komunikacie skierowanym do Asos osoby podające się za hakerów twierdziły, że całkowicie przejęły instancję Snowflake. To platforma chmurowa używana do przechowywania, przetwarzania i analizowania danych, w tym informacji o transakcjach oraz danych demograficznych. System może również obsługiwać powiadomienia wysyłane na telefony. Źródło nie przesądza, do jakiego zakresu danych faktycznie uzyskano dostęp. Asos mówi na razie o możliwości ujawnienia nazwisk i danych kontaktowych, a nie o potwierdzonym wycieku wszystkich informacji znajdujących się w systemie.

- Incydent dotyczy systemu aplikacji oraz zewnętrznych platform komunikacyjnych używanych przez Asos.
- Klienci otrzymali powiadomienie z odnośnikiem do kanału na Telegramie prowadzonego przez grupę Xuanye.
- Firma nie uważa obecnie, by naruszono dane kart płatniczych lub hasła.
- Asos ograniczył dostęp do platform powiadomień i prowadzi dochodzenie przy wsparciu specjalistów oraz brytyjskiego centrum cyberbezpieczeństwa.

## Eksperci ostrzegają przed kolejnymi oszustwami

Eksperci ds. bezpieczeństwa oceniają, że bezpośrednie wysłanie żądania okupu na urządzenia klientów jest agresywną metodą wywierania presji na firmę. Dray Agha z firmy Huntress zalecił kupującym ostrożność wobec ukierunkowanych prób phishingu do czasu oficjalnego potwierdzenia zakresu naruszenia. Ostrzeżenie jest istotne, ponieważ informacje o incydencie mogą zostać wykorzystane do rozsyłania fałszywych wiadomości z prośbą o zmianę hasła, potwierdzenie danych płatniczych, sprawdzenie zamówienia lub odebranie zwrotu.

Eksperci Sophos przekazali, że wcześniej nie słyszeli o grupie Xuanye na forach hakerskich ani na innych kanałach Telegrama. Ich zdaniem nowa nazwa może być próbą zwrócenia na siebie uwagi i zdobycia wiarygodności. Marijus Briedis z NordVPN również ostrzegł, że nagłośnione incydenty cybernetyczne tworzą dogodne warunki dla oszustów. Klienci powinni korzystać wyłącznie z oficjalnych kanałów Asos i nie przekazywać danych po kliknięciu w nieoczekiwane odnośniki.

Przypadek Asos pojawia się po serii incydentów cybernetycznych dotykających brytyjskich sieci handlowych, w tym Marks & Spencer, Co-op i Harrods. W przypadku Marks & Spencer oraz Co-op odnotowano braki w zaopatrzeniu, a Marks & Spencer musiał zamknąć stronę internetową na kilka tygodni, prowadząc działania mające potwierdzić bezpieczeństwo systemów. Dla klientów podobnych usług oznacza to, że skutki ataku mogą dotyczyć nie tylko poufności danych, lecz także dostępności zakupów i obsługi zamówień.

## Wyjaśnienie pojęć

### [phishing](https://najnowsze-informacje.pl/definicje/phishing)

Phishing to oszustwo polegające na podszywaniu się pod wiarygodną osobę lub instytucję w celu nakłonienia odbiorcy do ujawnienia danych, kliknięcia w link albo wykonania określonej czynności.

### [Platforma chmurowa](https://najnowsze-informacje.pl/definicje/platforma-chmurowa)

Platforma chmurowa umożliwia przechowywanie, przetwarzanie i analizowanie danych na infrastrukturze dostępnej przez internet.

## Źródło pierwotne

[The Guardian World](https://www.theguardian.com/business/2026/oct/06/asos-hack-notification-website-app)

---
## Informacje do cytowania
- **Autor:** Redakcja
- **Data publikacji:** 2026-10-06T19:45:50.868Z
- **Ostatnia aktualizacja:** 2026-10-06T19:48:48.442Z
- **Kategoria:** Świat
- **Adres kanoniczny:** [https://najnowsze-informacje.pl/swiat/asos-bada-nieautoryzowany-dostep-do-aplikacji-dane-klientow-mogly-zostac-ujawnione](https://najnowsze-informacje.pl/swiat/asos-bada-nieautoryzowany-dostep-do-aplikacji-dane-klientow-mogly-zostac-ujawnione)
- **Wersja Markdown:** [https://najnowsze-informacje.pl/swiat/asos-bada-nieautoryzowany-dostep-do-aplikacji-dane-klientow-mogly-zostac-ujawnione/index.md](https://najnowsze-informacje.pl/swiat/asos-bada-nieautoryzowany-dostep-do-aplikacji-dane-klientow-mogly-zostac-ujawnione/index.md)

**Sugerowane cytowanie:**

> Najnowsze Informacje, „Asos bada nieautoryzowany dostęp do aplikacji. Dane klientów mogły zostać ujawnione”, 2026-10-06, https://najnowsze-informacje.pl/swiat/asos-bada-nieautoryzowany-dostep-do-aplikacji-dane-klientow-mogly-zostac-ujawnione
