Asos مورد هک اخاذی قرار گرفت که ممکن است برخی از داده های مشتری را به خطر انداخته باشد
مهاجمان با ارسال یک اعلان فشار به خریداران Asos فعالیت خود را اعلام کردند.
مهاجمان با ارسال یک اعلان فشار به خریداران Asos فعالیت خود را اعلام کردند.
خردهفروشی مد مستقر در بریتانیا، Asos، پس از ارسال اعلان فشاری به مشتریانش مبنی بر هک شدن سرویسهای ابری آن، در حال کنترل آسیب است. به گزارش گاردین، کاربران Asos هشدارهای تلفن همراه را دریافت کردند که خطاب به افسر حفاظت از داده های شرکت و پرسنل فناوری اطلاعات بود.
در این اعلان ها آمده است: "DPO و IT عزیز Asos، ما نمونه Snowflake را به طور کامل به خطر انداخته ایم. با ما در ارتباط باشید وگرنه آن را فاش خواهیم کرد." Snowflake یک سرویس ابری است که اعلانهای فشاری و همچنین مدیریت دادههای مربوط به تراکنشها و جمعیتشناسی مشتریان را مدیریت میکند. پیوندی در این پیام کاربران را به کانال تلگرامی فرستاد که ادعا میکرد توسط گروه Xuanye اداره میشود، نامی که گفته میشود در میان اکثر محافل امنیت سایبری ناشناخته است.
بر اساس بیانیه این شرکت، "ما در حال بررسی فعالیت های غیرمجاز مربوط به پلتفرم های شخص ثالثی هستیم که برای ارتباط با مشتریان از آنها استفاده می کنیم. ما اقدامات فوری برای محدود کردن دسترسی به پلت فرم های اطلاع رسانی انجام دادیم و با مشاوران متخصص داخلی و خارجی خود و همچنین تمام مقامات مربوطه کار می کنیم."
Asos گفت که اگرچه نام و اطلاعات تماس مشتریان ممکن است در این هک مورد دسترسی قرار گرفته باشد، اما معتقد نیست که جزئیات پرداخت یا رمز عبور به خطر افتاده باشد. این شرکت اضافه کرد که اپلیکیشن و وب سایت آن طبق معمول کار می کنند.
متن اصلی (انگلیسی)
Asos hit by extortion hack that may have compromised some customer data
The attackers sent a push notification to Asos shoppers announcing their activity.