پرش به محتوای اصلی

ASOS نقض داده ها را به حمله مهندسی اجتماعی، سرقت اعتبار مرتبط می کند

بلیپینگ‌کامپیوتر۱۴۰۵ مهر ۱۶, پنجشنبه، ساعت ۱۵:۱۲حدود 2 دقیقه مطالعه

ASOS به‌روزرسانی‌هایی را درباره حادثه امنیت سایبری که در اوایل این هفته متحمل شده بود به مشتریان آسیب‌دیده ارسال می‌کند و تأیید می‌کند که هکرها به برخی از داده‌های شخصی دسترسی داشته‌اند. [...]

خرده فروش مد بریتانیا ASOS تأیید کرد که نقض اطلاعات اخیر ناشی از یک حمله مهندسی اجتماعی است که در آن هکرها اعتبار ورود به سیستم یک کارمند را سرقت کرده و از آنها برای دسترسی به اطلاعات در سیستم عامل های شخص ثالث مورد استفاده توسط شرکت استفاده می کنند.

در یک اعلان امنیتی ASOS به اشتراک گذاشته شده با BleepingComputer آمده است: "ما متوجه شدیم که یک شخص غیرمجاز با جعل هویت یک مخاطب مورد اعتماد برای دریافت اعتبارنامه به یک حساب کارمند ASOS دسترسی پیدا کرده است."

سپس از آن اعتبارنامه ها برای دسترسی به اطلاعات برخی از پلتفرم های شخص ثالث مورد استفاده توسط ASOS استفاده شد.

این شرکت پلتفرم های آسیب دیده را قفل کرد و تحقیقاتی را با حمایت کارشناسان خارجی، مجری قانون و مقامات نظارتی آغاز کرد.

ASOS یک خرده فروش مد آنلاین بزرگ مستقر در بریتانیا است که لباس، کفش، لوازم جانبی و محصولات زیبایی را به مشتریان در سراسر جهان می فروشد.

در 6 اکتبر 2026، مشتریان ASOS یک اعلان فشاری از طریق برنامه ASOS در دستگاه های تلفن همراه خود دریافت کردند که ادعا می کرد اطلاعات مشتریان به سرقت رفته است و از کارکنان این شرکت می خواهند که با آنها در تلگرام ارتباط برقرار کنند.

بازیگر تهدید، که خود را "گروه ژوانیه" می نامد، ادعا کرد که آنها اطلاعات مشتری را سرقت کرده اند، اما اطلاعات پرداخت را نه.

ASOS در نهایت از طریق بیانیه‌ای که در وب‌سایت خود منتشر شد تأیید کرد که از نقض داده‌ها رنج می‌برد که ممکن است برخی از اطلاعات شخصی و جزئیات تماس «پایه» را افشا کند.

آخرین به روز رسانی ارسال شده به مشتریان تأیید می کند که جزئیات زیر در معرض دید قرار گرفته است:

ASOS می گوید هکرها به اطلاعات کارت پرداخت یا رمزهای عبور حساب دسترسی نداشتند.

این غول خرده‌فروشی همچنین می‌گوید استفاده از وب‌سایت و برنامه‌اش در همه زمان‌ها کاملا ایمن بوده و همچنان می‌باشد.

ASOS در پیام خود به مشتریان می‌گوید: «هیچ اقدامی لازم نیست در حساب خود انجام دهید.

با این حال، لطفا مراقب پیام‌های غیرمنتظره یا تماس‌هایی باشید که ادعا می‌کنند از ASOS هستند.»

ما هرگز از شما نمی خواهیم رمز عبور، کدهای امنیتی یا جزئیات پرداخت را از طریق پیام یا تماس ناخواسته به اشتراک بگذارید.

ASOS می گوید تحقیقات آن هنوز در حال انجام است و اگر یافته های مهمی پیدا شود، به روز رسانی های بیشتری را به اشتراک خواهد گذاشت.

این شرکت همچنین اطمینان داد که قبلا اقداماتی را برای اجرای اقدامات امنیتی اضافی برای جلوگیری از حوادث مشابه در آینده انجام داده است.

BleepingComputer از ASOS در مورد تعداد مشتریانی که تحت تأثیر این حادثه قرار گرفته اند سؤال کرده است، اما هنوز رقمی دریافت نکرده ایم.

به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی می‌کنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیم‌گیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.

Advantest اطلاعات شخصی سرقت شده در حمله باج افزار را تأیید می کند

نقض داده های LACMA در سال گذشته داده های تامین اجتماعی و پزشکی را در معرض دید قرار داد

ASOS نقض داده ها را پس از اعلان های درون برنامه ای "هک شده" تایید می کند

Times Car نقض داده‌ها را تأیید کرد که بر 6.6 میلیون حساب کاربری تأثیر گذاشته است

BigCommerce به بازرگانان از نقض داده های مرتبط با برنامه های Ribon هشدار می دهد

خواندن متن کامل در بلیپینگ‌کامپیوتربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

ASOS links data breach to social engineering attack, credential theft

ASOS is sending updates to affected customers about the cybersecurity incident it suffered earlier this week, confirming that hackers accessed some personal data. [...]

همه‌ی اخبار فناوری