# 온라인 쇼핑몰이 해킹되어 공식 앱을 통해 고객에게 협박 알림이 전송됨

> https://bookfactory.kr/board/news/20888
> 게시판: 뉴스
> 작성자: tachikoma43
> 작성일: 2026-10-10T23:05:33.537Z

---

2026년 10월 6일, 영국 패션 판매 웹사이트 “ASOS”의 공식 앱에서 일부 고객에게 해당 회사를 협박하는 푸시 알림이 전송되었습니다. 알림은 ASOS의 담당 부서에 전달된 것으로, 연락에 응하지 않으면 데이터를 공개하겠다고 위협하는 내용이었습니다. Unauthorised ASOS Notification | ASOS Customer Care https://www.asos.com/customer-care/engagement/unauthorised-asos-notification ASOS 주가, 해커의 온라인 리테일러 표적화 이후 하락 | Reuters https://www.reuters.com/business/retail-consumer/uk-online-retailer-asos-shares-drop-hack-reports-2026-10-06/

ASOS 앱 사용자, 해커가 보낸 것처럼 푸시 알림 수령 – TLDRockethttps://tldrocket.com/story/asos-app-users-receive-push-notifications-apparently-sent-by-hackers

‘역대 가장 눈에 띄는 해킹 중 하나일 겁니다’: Asos 사용자, 사이버 범죄자가 보낸 푸시 알림 수령 후 우려 보고 | ITProhttps://www.itpro.com/security/cyber-crime/this-has-got-to-be-one-of-the-most-visible-hacks-in-history-asos-users-report-concerns-after-receiving-push-notification-from-cyber-criminals

ASOS 발표에 따르면, 부정한 알림은 10월 6일 오전 10시경(현지 시간)에 전송되었으며, BBC에 따르면 알림 내용은 ASOS의 데이터 보호 책임자 및 IT 부서에 전달된 내용이었습니다. 공격자는 알림에서 데이터 보관 및 관리에 사용하는 서비스인 “Snowflake”상의 ASOS 시스템에 침입했다고 주장하며 “우리에게 연락하라. 따르지 않으면 데이터를 공개한다”고 협박했습니다. 알림에는 메시지 앱 “Telegram” 채널 링크도 포함되어 있었으며, 로이터에 따르면 해당 링크 채널에서는 “Xuanye Group”을 자처하는 그룹이 범행 선언을 발표한 것으로 알려졌습니다. 이 그룹은 고객 정보를 자신들의 서버에 보관하고 있다고 주장하며, 결제 정보에는 영향을 미치지 않았고, ASOS 앱도 안전하게 사용할 수 있다고 설명했습니다. IT 전문 미디어 “ITPro”의 취재에 응한 고객 한 명은 평소 ASOS의 알림을 잘 확인하지 않지만 이번에는 눈에 띄어 자신의 정보가 유출될까 염려했다고 밝혔습니다. 해당 고객은 알림에 반응하지 않았고, 내장된 링크도 열지 않았습니다.

보안 기업 “ESET”의 제이크·ムー어 부장은, 공격자가 고객에게 알림을 보내 ASOS에 압력을 가해 몸값을 지불하게 하려 시도하고 있을 가능성을 지적하고 있습니다. 또한, 고객에게 알림을 보냈기 때문에 ASOS가 사용하는 시스템의 일부에 접근한 것으로 여겨지지만, 공격자가 주장하는 침투 범위까지 확인된 것은 아니라고 밝혔습니다. 또한, Snowflake의 홍보 담당자는 ITPro에게 알림을 파악하고 즉시 조사를 시작했지만, 해당 회사의 플랫폼에 대한 침투는 확인되지 않았다고 설명했습니다.

[원문 보기](https://gigazine.net/news/20261009-asos-hacked-app-push-notifications/) | 출처: Gigazine