Na última terça-feira (6 de outubro de 2026), clientes da varejista britânica ASOS receberam notificações atípicas diretamente pelo aplicativo oficial da empresa. Em vez de anúncios comerciais, as mensagens foram supostamente disparadas por um grupo de extorsão, que alega ter comprometido o ambiente de dados Snowflake da companhia e ameaça vazar informações confidenciais.
A ASOS ainda não confirmou oficialmente a violação de seus sistemas corporativos. No entanto, o controle aparente sobre o sistema de distribuição de push notifications gerou repercussão imediata. As ações da varejista registraram queda de quase 5% nos minutos seguintes aos primeiros relatos, evidenciando o impacto direto de incidentes cibernéticos na percepção de mercado.
O vetor de comunicação e a infraestrutura Snowflake

O incidente destaca uma mudança nas táticas de extorsão. Ao sequestrar o canal legítimo do aplicativo, os supostos atacantes conseguiram contornar a comunicação corporativa e atingir o consumidor final antes de qualquer esclarecimento oficial da empresa. Milhões de usuários confiam nas notificações de smartphones porque elas pressupõem autenticação e controle estrito por parte do fornecedor do software.
A menção explícita ao Snowflake na mensagem de ameaça é um detalhe técnico relevante. O Snowflake é uma plataforma de data warehouse baseada em nuvem amplamente utilizada para armazenar e analisar grandes volumes de dados empresariais. Se a alegação de comprometimento for real, isso pode indicar acesso a um repositório centralizado de dados de clientes e operações. Contudo, a extensão do acesso e a veracidade da invasão permanecem não confirmadas.
Análise de inteligência de ameaças
Dados preliminares apontam que o grupo responsável pela notificação é recente no cenário de crimes cibernéticos. De acordo com Sergey Shykevich, gerente do grupo de Inteligência de Ameaças da Check Point Research (CPR), o canal dos supostos invasores no Telegram possuía apenas algumas centenas de seguidores antes do envio das mensagens aos clientes da ASOS, apresentando crescimento rápido após o evento.
Para grupos de extorsão em estágio inicial, mirar em marcas globais é uma estratégia comum para construir credibilidade e forçar negociações sob intensa pressão pública. A CPR orienta que, como os fatos ainda estão sendo investigados e estabelecidos pela ASOS, as alegações técnicas dos invasores não devem ser tratadas imediatamente como evidências definitivas de extração de dados.
Riscos colaterais e recomendações ao usuário
O principal risco imediato para os usuários do aplicativo reside nos desdobramentos de engenharia social. A confusão gerada pela notificação atípica cria um cenário propício para campanhas de phishing secundárias.
Criminosos não associados ao ataque original podem aproveitar o momento de incerteza para enviar falsos alertas de segurança, e-mails de redefinição de senha ou mensagens SMS fraudulentas, induzindo os clientes a fornecerem credenciais válidas. A recomendação técnica atual é evitar clicar em links recebidos por e-mail ou notificação de aplicativo, preferindo acessar diretamente o site oficial da ASOS pelo navegador para qualquer verificação de conta.