پرش به محتوای اصلی

ASOS نقض داده ها را پس از اعلان های درون برنامه ای "هک شده" تایید می کند

بلیپینگ‌کامپیوتر۱۴۰۵ مهر ۱۴, سه‌شنبه، ساعت ۲۰:۰۳حدود 3 دقیقه مطالعه

خرده‌فروشی مد بریتانیا ASOS روز سه‌شنبه پس از اینکه هکرها اعلان‌های فشار غیرمجاز را از طریق برنامه تلفن همراه خود ارسال کردند در حالی که ادعا می‌کردند داده‌های مشتری را از محیط Snowflake شرکت سرقت کرده‌اند، نقض داده را تأیید کرد. [...]

خرده‌فروشی مد بریتانیا ASOS روز سه‌شنبه پس از اینکه هکرها اعلان‌های فشار غیرمجاز را از طریق برنامه تلفن همراه خود ارسال کردند در حالی که ادعا می‌کردند داده‌های مشتری را از محیط Snowflake شرکت سرقت کرده‌اند، نقض داده را تأیید کرد.

ASOS یک خرده فروش آنلاین مد آنلاین مستقر در بریتانیا است که لباس، کفش، لوازم جانبی و محصولات زیبایی را به مشتریان در سراسر جهان از جمله در ایالات متحده می فروشد.

ASOS تأیید کرده است که پلتفرم‌های شخص ثالثی که برای ارتباط با مشتریان استفاده می‌شوند، بدون مجوز دسترسی داشته‌اند و می‌گوید که اطلاعات شخصی اولیه، از جمله نام‌ها و جزئیات تماس، ممکن است افشا شده باشد.

این شرکت اکنون در حال نمایش یک اعلان درون برنامه‌ای است که به مشتریان می‌گوید هشدار فشار غیرمجاز را نادیده بگیرند و روی پیوند شخص ثالث خارجی موجود در آن کلیک نکنند یا با آن ارتباط برقرار نکنند.

با این حال، این شرکت ادعای بازیگر تهدید کننده مبنی بر اینکه محیط Snowflake آن در معرض خطر قرار گرفته است را تأیید نکرده است یا تعداد مشتریانی که ممکن است تحت تأثیر قرار بگیرند را فاش نکرده است.

ASOS می گوید که معتقد نیست اطلاعات کارت پرداخت یا رمزهای عبور حساب تحت تأثیر قرار گرفته است.

اگر اطلاعاتی در رابطه با این حادثه یا سایر حملات فاش نشده دارید، می توانید به صورت محرمانه از طریق سیگنال به شماره 646-961-3731 یا در tips@bleepingcomputer.com با ما تماس بگیرید.

اعلان‌ها تقریبا در ساعت 5:00 صبح روز سه‌شنبه به وقت شرقی ظاهر می‌شوند و چندین خواننده BleepingComputer پس از دریافت هشدارها در تلفن‌های خود با ما تماس گرفتند.

در اعلان مشاهده شده توسط BleepingComputer آمده است: «ASOS هک شده است.

Asos DPO و IT عزیز، ما به طور کامل نمونه Snowflake را به خطر انداخته ایم. با ما در ارتباط باشید، در غیر این صورت آن را فاش خواهیم کرد.

تعداد زیادی از مشتریان ASOS نیز گزارش دادند که اعلان مشابهی را در Reddit دریافت کرده‌اند که نشان می‌دهد این پیام به بسیاری از کاربران اپلیکیشن موبایل رسیده است.

این اعلان، ASOS را به یک کانال تلگرامی هدایت می کند که توسط یک عامل تهدید که خود را "گروه Xuanye" می نامد، اداره می شود.

در پیام‌هایی که صبح سه‌شنبه به کانال ارسال شد، بازیگر تهدید ادعا کرد که این نقض بر اطلاعات پرداخت تأثیری ندارد.

با این حال، مهاجمان بعدا "بیانیه نهایی" را منتشر کردند و ادعا کردند که در این حمله اطلاعات مشتری را به سرقت برده اند.

در پیام این گروه آمده است: "برنامه سازمان آسیب دیده برای استفاده ایمن است. این حادثه شامل اطلاعات مشتری است، روی سرور ما امن است و برای مدت زمان مشخصی به آن دست نخواهیم زد."

با توجه به وضعیت فعلی در خصوص افشای حوادث در فضای امنیت سایبری، می توانید از شفاف سازی سخاوتمندانه ما در مورد این حادثه تشکر کنید.

این گروه افشا نکرد که چه اطلاعاتی از مشتری به سرقت رفته است، چه تعداد مشتری تحت تأثیر قرار گرفته اند، یا شواهدی ارائه نکرد که نشان دهد محیط Snowflake ASOS را به خطر انداخته است.

BleepingComputer سعی کرد با عوامل تهدید در مورد نقض تماس بگیرد، اما تنها نقطه تماس نیاز به پرداخت داشت. ما ادامه ندادیم زیرا برخلاف دستورالعمل های تحریریه ما است که برای اطلاعات پرداخت کنیم.

به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی می‌کنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیم‌گیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.

Nikkei نقض حساب‌های ایمیل مایکروسافت و Google کارکنان را فاش می‌کند

نقض داده های ثبت جمعیت دانمارک 8.8 میلیون نفر را تحت تأثیر قرار داده است

نقض آموزش خط مقدم، داده های کارکنان منطقه مدرسه را در معرض دید قرار می دهد

هکرها سوابق بیش از 3 میلیون نفر از کارکنان پنتاگون را به سرقت بردند

Metamask رخداد امنیتی را فاش می کند که بر زیرساخت های آن تأثیر می گذارد

خواندن متن کامل در بلیپینگ‌کامپیوتربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

ASOS confirms data breach after “HACKED” in-app notifications

UK fashion retailer ASOS confirmed a data breach Tuesday after hackers sent unauthorized push notifications through its mobile app while claiming to have stolen customer data from the company's Snowflake environment. [...]

همه‌ی اخبار فناوری