Търговецът на мода Asos потвърди пробив в данните във вторник, след като хакери изпратиха неоторизирани push известия чрез мобилното си приложение, твърдейки, че са откраднали данни на клиенти от Snowflake средата на компанията. Известията, изпратени около 10:00 BST, предупредиха клиентите за „пълно компрометиране“ на Snowflake инстанцията и заплаговиха с изтичане на данни, освен ако не бъде платен откуп. Asos призна „неоторизираното известие до клиентите“ и заяви, че може да е достигната някои „основна лична информация“, но се смята, че данните за платежните карти и паролите не са засегнати. Компанията е предприела стъпки за ограничаване на достъпа до платформите за известия и разследва инцидента, уверявайки клиентите, че уебсайтът и приложението ѝ работят нормално.
Хакерите, идентифициращи се като Xuanye Group, използваха приложението на Asos, за да се обърнат директно към офицера по защита на данните и ИТ екипите на компанията, тактика, която експерти по киберсигурността описаха като „дръзка“. В известието беше включен линк към Telegram канала на групата. The Telegraph съобщи, че хакерите са поискали откуп в замяна на изтриване на информацията на клиентите, давайки на Asos краен срок от две седмици за отговор. Акциите на Asos паднаха с около една десята във вторник.
Въпреки че Asos все още не е информирала британския орган за защита на данните, Information Commissioner’s Office (ICO), инцидентът привлече внимание заради необичайната си директност. Шарлот Уилсън, ръководител на корпоративния отдел в компанията за киберсигурност Check Point, нарече атаката „дълбоко сериозна“, но посъветва клиентите да не паникьосват, предлагайки да сменят паролите си и да бъдат внимателни за потенциални измамни съобщения. Asos обслужва приблизително 17 милиона клиенти в над 150 пазара, а съобщенията за известията достигнаха до потребители в Австралия, Франция, Швеция и Република Ирландия. Приложението на ASOS е изтеглено повече от 10 милиона пъти само на устройства с Android.
Къде се разминават:
• The Daily Mail подчерта възможността за двуседмичен срок за откуп и активността в Telegram канала на хакерите, включително съобщения, твърдящи, че данните на клиентите са в безопасно „за определен период“.
• Би Би Си се фокусира върху реакциите на клиентите към известието, включително цитати от лица, получили съобщението, които описват, че са се почувствали „изплашени“.
• BleepingComputer предостави по-технически преглед, идентифицирайки Snowflake като облачната платформа, която потенциално е компрометирана.
Какво все още не е известно:
• Точният брой клиенти на Asos, получили неоторизираното известие, остава неясен.
• Мащабът на пробива в данните и коя конкретно „основна лична информация“ е била достигната, не са напълно определени.
Прочетете оригиналното отразяване
💬 Коментари
📜 Правила за коментари