ASOS نقض داده ها را پس از اعلان های درون برنامه ای "هک شده" تایید می کند
خردهفروشی مد بریتانیا ASOS روز سهشنبه پس از اینکه هکرها اعلانهای فشار غیرمجاز را از طریق برنامه تلفن همراه خود ارسال کردند در حالی که ادعا میکردند دادههای مشتری را از محیط Snowflake شرکت سرقت کردهاند، نقض داده را تأیید کرد. [...]
خردهفروشی مد بریتانیا ASOS روز سهشنبه پس از اینکه هکرها اعلانهای فشار غیرمجاز را از طریق برنامه تلفن همراه خود ارسال کردند در حالی که ادعا میکردند دادههای مشتری را از محیط Snowflake شرکت سرقت کردهاند، نقض داده را تأیید کرد.
ASOS یک خرده فروش آنلاین مد آنلاین مستقر در بریتانیا است که لباس، کفش، لوازم جانبی و محصولات زیبایی را به مشتریان در سراسر جهان از جمله در ایالات متحده می فروشد.
ASOS تأیید کرده است که پلتفرمهای شخص ثالثی که برای ارتباط با مشتریان استفاده میشوند، بدون مجوز دسترسی داشتهاند و میگوید که اطلاعات شخصی اولیه، از جمله نامها و جزئیات تماس، ممکن است افشا شده باشد.
این شرکت اکنون در حال نمایش یک اعلان درون برنامهای است که به مشتریان میگوید هشدار فشار غیرمجاز را نادیده بگیرند و روی پیوند شخص ثالث خارجی موجود در آن کلیک نکنند یا با آن ارتباط برقرار نکنند.
با این حال، این شرکت ادعای بازیگر تهدید کننده مبنی بر اینکه محیط Snowflake آن در معرض خطر قرار گرفته است را تأیید نکرده است یا تعداد مشتریانی که ممکن است تحت تأثیر قرار بگیرند را فاش نکرده است.
ASOS می گوید که معتقد نیست اطلاعات کارت پرداخت یا رمزهای عبور حساب تحت تأثیر قرار گرفته است.
اگر اطلاعاتی در رابطه با این حادثه یا سایر حملات فاش نشده دارید، می توانید به صورت محرمانه از طریق سیگنال به شماره 646-961-3731 یا در tips@bleepingcomputer.com با ما تماس بگیرید.
اعلانها تقریبا در ساعت 5:00 صبح روز سهشنبه به وقت شرقی ظاهر میشوند و چندین خواننده BleepingComputer پس از دریافت هشدارها در تلفنهای خود با ما تماس گرفتند.
در اعلان مشاهده شده توسط BleepingComputer آمده است: «ASOS هک شده است.
Asos DPO و IT عزیز، ما به طور کامل نمونه Snowflake را به خطر انداخته ایم. با ما در ارتباط باشید، در غیر این صورت آن را فاش خواهیم کرد.
تعداد زیادی از مشتریان ASOS نیز گزارش دادند که اعلان مشابهی را در Reddit دریافت کردهاند که نشان میدهد این پیام به بسیاری از کاربران اپلیکیشن موبایل رسیده است.
این اعلان، ASOS را به یک کانال تلگرامی هدایت می کند که توسط یک عامل تهدید که خود را "گروه Xuanye" می نامد، اداره می شود.
در پیامهایی که صبح سهشنبه به کانال ارسال شد، بازیگر تهدید ادعا کرد که این نقض بر اطلاعات پرداخت تأثیری ندارد.
با این حال، مهاجمان بعدا "بیانیه نهایی" را منتشر کردند و ادعا کردند که در این حمله اطلاعات مشتری را به سرقت برده اند.
در پیام این گروه آمده است: "برنامه سازمان آسیب دیده برای استفاده ایمن است. این حادثه شامل اطلاعات مشتری است، روی سرور ما امن است و برای مدت زمان مشخصی به آن دست نخواهیم زد."
با توجه به وضعیت فعلی در خصوص افشای حوادث در فضای امنیت سایبری، می توانید از شفاف سازی سخاوتمندانه ما در مورد این حادثه تشکر کنید.
این گروه افشا نکرد که چه اطلاعاتی از مشتری به سرقت رفته است، چه تعداد مشتری تحت تأثیر قرار گرفته اند، یا شواهدی ارائه نکرد که نشان دهد محیط Snowflake ASOS را به خطر انداخته است.
BleepingComputer سعی کرد با عوامل تهدید در مورد نقض تماس بگیرد، اما تنها نقطه تماس نیاز به پرداخت داشت. ما ادامه ندادیم زیرا برخلاف دستورالعمل های تحریریه ما است که برای اطلاعات پرداخت کنیم.
به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی میکنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیمگیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.
Nikkei نقض حسابهای ایمیل مایکروسافت و Google کارکنان را فاش میکند
نقض داده های ثبت جمعیت دانمارک 8.8 میلیون نفر را تحت تأثیر قرار داده است
نقض آموزش خط مقدم، داده های کارکنان منطقه مدرسه را در معرض دید قرار می دهد
هکرها سوابق بیش از 3 میلیون نفر از کارکنان پنتاگون را به سرقت بردند
Metamask رخداد امنیتی را فاش می کند که بر زیرساخت های آن تأثیر می گذارد
متن اصلی (انگلیسی)
ASOS confirms data breach after “HACKED” in-app notifications
UK fashion retailer ASOS confirmed a data breach Tuesday after hackers sent unauthorized push notifications through its mobile app while claiming to have stolen customer data from the company's Snowflake environment. [...]