پرش به محتوای اصلی

Asos مورد هک اخاذی قرار گرفت که ممکن است برخی از داده های مشتری را به خطر انداخته باشد

انگجت۱۴۰۵ مهر ۱۴, سه‌شنبه، ساعت ۲۱:۳۴حدود 1 دقیقه مطالعه

مهاجمان با ارسال یک اعلان فشار به خریداران Asos فعالیت خود را اعلام کردند.

مهاجمان با ارسال یک اعلان فشار به خریداران Asos فعالیت خود را اعلام کردند.

خرده‌فروشی مد مستقر در بریتانیا، Asos، پس از ارسال اعلان فشاری به مشتریانش مبنی بر هک شدن سرویس‌های ابری آن، در حال کنترل آسیب است. به گزارش گاردین، کاربران Asos هشدارهای تلفن همراه را دریافت کردند که خطاب به افسر حفاظت از داده های شرکت و پرسنل فناوری اطلاعات بود.

در این اعلان ها آمده است: "DPO و IT عزیز Asos، ما نمونه Snowflake را به طور کامل به خطر انداخته ایم. با ما در ارتباط باشید وگرنه آن را فاش خواهیم کرد." Snowflake یک سرویس ابری است که اعلان‌های فشاری و همچنین مدیریت داده‌های مربوط به تراکنش‌ها و جمعیت‌شناسی مشتریان را مدیریت می‌کند. پیوندی در این پیام کاربران را به کانال تلگرامی فرستاد که ادعا می‌کرد توسط گروه Xuanye اداره می‌شود، نامی که گفته می‌شود در میان اکثر محافل امنیت سایبری ناشناخته است.

بر اساس بیانیه این شرکت، "ما در حال بررسی فعالیت های غیرمجاز مربوط به پلتفرم های شخص ثالثی هستیم که برای ارتباط با مشتریان از آنها استفاده می کنیم. ما اقدامات فوری برای محدود کردن دسترسی به پلت فرم های اطلاع رسانی انجام دادیم و با مشاوران متخصص داخلی و خارجی خود و همچنین تمام مقامات مربوطه کار می کنیم."

Asos گفت که اگرچه نام و اطلاعات تماس مشتریان ممکن است در این هک مورد دسترسی قرار گرفته باشد، اما معتقد نیست که جزئیات پرداخت یا رمز عبور به خطر افتاده باشد. این شرکت اضافه کرد که اپلیکیشن و وب سایت آن طبق معمول کار می کنند.

خواندن متن کامل در انگجتبه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Asos hit by extortion hack that may have compromised some customer data

The attackers sent a push notification to Asos shoppers announcing their activity.

همه‌ی اخبار فناوری