«ASOS ВЗЛОМАН». Хакеры отправили требование выкупа прямо в телефоны покупателей

leer en español

4488
«ASOS ВЗЛОМАН». Хакеры отправили требование выкупа прямо в телефоны покупателей

Чужое сообщение появилось там, где клиенты привыкли видеть только уведомления магазина.

image

Покупатели ASOS утром 6 октября получили на смартфоны сообщение, которое обычно предназначают самой компании. В официальном канале мобильного приложения появилось уведомление «ASOS HACKED». Неизвестные обратились к специалисту по защите данных и IT-команде ритейлера, заявили о полном доступе к среде Snowflake и пригрозили опубликовать похищенную информацию, если ASOS не выйдет на связь.

Уведомление содержало ссылку на Telegram-канал Xuanye Group. Доставка сообщения через приложение показывает, что злоумышленники получили доступ как минимум к части инфраструктуры, связанной с коммуникацией с покупателями. Однако такой доступ сам по себе не доказывает захват Snowflake или основной базы ASOS. Отдельная инфраструктура push-уведомлений позволяет отправлять сообщения пользователям без полного контроля над мобильным приложением.

ASOS подтвердила инцидент спустя несколько часов. Компания обнаружила несанкционированную активность на сторонних платформах, через которые общается с клиентами, и сразу ограничила доступ к системам уведомлений. Ритейлер допускает, что злоумышленники могли получить имена и контактные данные покупателей. Признаков компрометации паролей и сведений о банковских картах ASOS пока не обнаружила.

Заявление о Snowflake остаётся неподтверждённым. Облачная компания не нашла признаков взлома собственной платформы и продолжает проверку.

ASOS продолжила обслуживать покупателей в обычном режиме. Сайт и приложение работали без сбоев, а компания сообщила о наличии киберстраховки, включая покрытие рисков остановки бизнеса. Оценить возможный финансовый ущерб ритейлер пока не может.

Британский Национальный центр кибербезопасности рекомендовал всем клиентам ASOS считать, что инцидент потенциально мог затронуть их, даже если подозрительное уведомление не пришло. Специалисты советуют особенно внимательно относиться к последующим письмам и сообщениям, поскольку украденные контактные данные часто используют для фишинговых атак.

Рынок отреагировал почти мгновенно. После появления сообщений о взломе акции ASOS падали примерно на 10%. Компания обслуживает около 16,5 млн активных покупателей более чем на 100 рынках, поэтому даже неподтверждённое заявление о крупной утечке быстро превратилось в существенный репутационный риск.

Рекламодатель
Реклама. АО «Позитив Текнолоджиз». ИНН 7718668887. 18+
Сайт рекламодателя: ptsecurity.com↗
АО «Позитив Текнолоджиз»