Asos bestätigt Datenpanne, nachdem Hacker In-App-Benachrichtigungen versendeten
Technologie
✓ Neutralisiert●●●
2h ago

Asos bestätigt Datenpanne, nachdem Hacker In-App-Benachrichtigungen versendeten

KI-synthetisiert · Voreingenommenheit entfernt · Nur Fakten
3 Quellen: 1 links · 1 Mitte · 1 rechts
Image: Bbc Us

Der Modehändler Asos bestätigte am Dienstag eine Datenpanne, nachdem Hacker unbefugte Push-Benachrichtigungen über seine mobile App versendet hatten und behaupteten, Kundendaten aus der Snowflake-Umgebung des Unternehmens gestohlen zu haben. Die Benachrichtigungen, die gegen 10:00 BST versendet wurden, warnten Kunden vor einer „vollständigen Kompromittierung“ der Snowflake-Instanz und drohten mit einem Datenleck, sofern kein Lösegeld gezahlt würde. Asos räumte die „unbefugte Kundenbenachrichtigung“ ein und erklärte, dass einige „grundlegende persönliche Informationen“ möglicherweise abgerufen wurden, man jedoch glaubt, dass Zahlungskartendaten und Passwörter nicht betroffen sind. Das Unternehmen hat Schritte unternommen, um den Zugriff auf Benachrichtigungsplattformen einzuschränken, und untersucht den Vorfall, wobei es den Kunden versicherte, dass seine Website und App normal funktionieren.

Die Hacker, die sich als Xuanye Group identifizierten, nutzten die Asos-App, um den Datenschutzbeauftragten und die IT-Teams des Unternehmens direkt anzusprechen, eine Taktik, die Cybersicherheitsexperten als „dreist“ bezeichneten. Ein Link zum Telegram-Kanal der Gruppe war in der Benachrichtigung enthalten. The Telegraph berichtete, dass die Hacker eine Lösegeldzahlung im Austausch für das Löschen von Kundeninformationen forderten und Asos eine zweiwöchige Frist zur Antwort setzten. Die Aktien von Asos fielen am Dienstag um etwa ein Zehntel.

Obwohl Asos die britische Datenschutzbehörde, das Information Commissioner’s Office (ICO), noch nicht informiert hat, erregte der Vorfall aufgrund seiner ungewöhnlichen Direktheit Aufmerksamkeit. Charlotte Wilson, Leiterin des Enterprise-Bereichs beim Cybersicherheitsunternehmen Check Point, nannte den Angriff „zutiefst ernst“, riet den Kunden jedoch, nicht in Panik zu geraten, und empfahl, Passwörter zu ändern und gegenüber potenziellen Betrugskommunikationen vorsichtig zu sein. Asos bedient etwa 17 Millionen Kunden in über 150 Märkten, und Berichte über die Benachrichtigung erreichten Nutzer in Australien, Frankreich, Schweden und der Republik Irland. Die ASOS-App wurde allein auf Android-Geräten mehr als 10 Millionen Mal heruntergeladen.

Unterschiede in der Berichterstattung:
• The Daily Mail betonte die Möglichkeit einer zweiwöchigen Lösegeldfrist und die Aktivitäten im Telegram-Kanal der Hacker, einschließlich Nachrichten, in denen behauptet wurde, dass Kundendaten „für einen festgelegten Zeitraum“ sicher seien.
• BBC News konzentrierte sich auf die Reaktionen der Kunden auf die Benachrichtigung, einschließlich Zitaten von Personen, die die Nachricht erhielten und beschrieben, sie fühlten sich „verängstigt“.
• BleepingComputer lieferte einen technischeren Überblick und identifizierte Snowflake als die potenziell kompromittierte Cloud-Plattform.

Was noch nicht bekannt ist:
• Die genaue Anzahl der Asos-Kunden, die die unbefugte Benachrichtigung erhalten haben, ist weiterhin unklar.
• Das Ausmaß der Datenpanne und welche spezifischen „grundlegenden persönlichen Informationen“ abgerufen wurden, ist noch nicht vollständig bestimmt.

War das hilfreich?

Originale Berichterstattung lesen

💬 Kommentare

📜 Kommentar-Richtlinie