Am 6. Oktober 2026 wurde der britische Online-Modehändler Asos Opfer eines Cyberangriffs. Eine Hackergruppe namens „Xuanye Group“ kompromittierte eine von Asos genutzte Drittanbieter-Plattform für die Kundenkommunikation. Anschließend versendeten die Täter über die offizielle mobile App nicht autorisierte Push-Benachrichtigungen mit dem Titel „Asos hacked“ an zahlreiche Nutzer. Darin behaupteten sie, die Snowflake-Instanz des Unternehmens kompromittiert zu haben und drohten mit der Veröffentlichung von Daten.
Asos bestätigte, dass auf grundlegende personenbezogene Daten wie Namen und Kontaktdaten zugegriffen worden sein könnte. Zahlungsinformationen und Passwörter waren nach Unternehmensangaben nicht betroffen.