हैकर्स द्वारा इन-ऐप नोटिफिकेशन भेजने के बाद Asos ने डेटा ब्रीच की पुष्टि की
तकनीक
✓ तटस्थ●●●
2h ago

हैकर्स द्वारा इन-ऐप नोटिफिकेशन भेजने के बाद Asos ने डेटा ब्रीच की पुष्टि की

AI-संश्लेषित · पूर्वाग्रह हटाया · केवल तथ्य
3 स्रोत: 1 वाम · 1 केंद्र · 1 दक्षिण
Image: Bbc Us

फैशन रिटेलर Asos ने मंगलवार को डेटा ब्रीच की पुष्टि की, जिसके बाद हैकर्स ने उसके मोबाइल ऐप के माध्यम से अनधिकृत पुश नोटिफिकेशन भेजे और दावा किया कि उन्होंने कंपनी के Snowflake एनवायरनमेंट से ग्राहकों का डेटा चुरा लिया है। लगभग 10:00 BST बजे भेजे गए इन नोटिफिकेशन में ग्राहकों को Snowflake इंस्टेंस के "पूर्ण समझौते" (full compromise) के बारे में चेतावनी दी गई और धमकी दी गई कि यदि फिरौती नहीं दी गई तो डेटा लीक कर दिया जाएगा। Asos ने "अनधिकृत ग्राहक अधिसूचना" को स्वीकार किया और कहा कि कुछ "बुनियादी व्यक्तिगत जानकारी" तक पहुँचा गया होगा, लेकिन माना जाता है कि पेमेंट कार्ड विवरण और पासवर्ड प्रभावित नहीं हुए हैं। कंपनी ने नोटिफिकेशन प्लेटफॉर्म तक पहुंच को प्रतिबंधित करने के लिए कदम उठाए हैं और घटना की जांच कर रही है, साथ ही ग्राहकों को आश्वासन दिया है कि उसकी वेबसाइट और ऐप सामान्य रूप से काम कर रहे हैं।

खुद को Xuanye Group के रूप में पहचानने वाले हैकर्स ने कंपनी के डेटा प्रोटेक्शन ऑफिसर और आईटी टीमों को सीधे संबोधित करने के लिए Asos ऐप का उपयोग किया, जिसे साइबर सुरक्षा विशेषज्ञों ने "बेशर्मी भरा" तरीका बताया। नोटिफिकेशन में समूह के Telegram चैनल का एक लिंक शामिल था। The Telegraph ने रिपोर्ट किया कि हैकर्स ने ग्राहकों की जानकारी हटाने के बदले फिरौती की मांग की और Asos को जवाब देने के लिए दो सप्ताह की समय सीमा दी। मंगलवार को Asos के शेयर लगभग दसवें हिस्से तक गिर गए।

हालांकि Asos ने अभी तक यूके के डेटा वॉचडॉग, Information Commissioner’s Office (ICO) को सूचित नहीं किया है, लेकिन इस घटना ने अपनी असामान्य प्रत्यक्षता के कारण ध्यान आकर्षित किया है। साइबर-सुरक्षा फर्म Check Point की एंटरप्राइज प्रमुख चार्लोट विल्सन ने इसे एक "गहरा गंभीर" हमला बताया, लेकिन ग्राहकों को घबराने नहीं की सलाह दी और सुझाव दिया कि वे अपने पासवर्ड बदलें और संभावित घोटाले वाले संचार के प्रति सतर्क रहें। Asos 150 से अधिक बाजारों में लगभग 17 मिलियन ग्राहकों को सेवा प्रदान करता है, और नोटिफिकेशन की खबरें ऑस्ट्रेलिया, फ्रांस, स्वीडन और आयरलैंड गणराज्य के उपयोगकर्ताओं तक पहुंचीं। ASOS ऐप को केवल Android उपकरणों पर 10 मिलियन से अधिक बार डाउनलोड किया गया है।

कहाँ अंतर है:
• The Daily Mail ने दो सप्ताह की फिरौती समय सीमा की संभावना और हैकर्स के Telegram चैनल की गतिविधियों पर जोर दिया, जिसमें ऐसे संदेश शामिल थे जिनमें दावा किया गया था कि ग्राहकों का डेटा 'एक निर्धारित अवधि के लिए' सुरक्षित था।
• बी बी सी ने नोटिफिकेशन पर ग्राहकों की प्रतिक्रियाओं पर ध्यान केंद्रित किया, जिसमें उन व्यक्तियों के उद्धरण शामिल थे जिन्हें संदेश मिला था और जिन्होंने 'डरा हुआ' महसूस करने की बात कही।
• BleepingComputer ने अधिक तकनीकी विवरण प्रदान किया, जिसमें Snowflake को संभावित रूप से प्रभावित क्लाउड प्लेटफॉर्म के रूप में पहचाना गया।

क्या अभी तक ज्ञात नहीं है:
• Asos के उन ग्राहकों की सटीक संख्या अभी स्पष्ट नहीं है जिन्हें अनधिकृत नोटिफिकेशन प्राप्त हुआ।
• डेटा ब्रीच की सीमा और किस विशिष्ट 'बुनियादी व्यक्तिगत जानकारी' तक पहुँचा गया है, यह पूरी तरह से निर्धारित नहीं किया गया है।

क्या यह उपयोगी था?

मूल कवरेज पढ़ें

💬 टिप्पणियाँ

📜 टिप्पणी नीति