Подписка

Asos пострадала от хакерской атаки с вымогательством, в результате которой могли быть скомпрометированы данные некоторых клиентов

Asos пострадала от хакерской атаки с вымогательством, в результате которой могли быть скомпрометированы данные некоторых клиентов
Поделиться:

Злоумышленники отправили покупателям Asos push-уведомление, сообщив о своей атаке.

Британский ритейлер модной одежды Asos пытается справиться с последствиями инцидента после того, как его клиенты получили push-уведомление с утверждением, что облачные сервисы компании взломаны. Как сообщает The Guardian, пользователям Asos пришли мобильные оповещения, адресованные ответственному за защиту данных компании и сотрудникам ИТ-отдела.

В уведомлениях говорилось: «Уважаемые ответственный за защиту данных и сотрудники ИТ-отдела Asos, мы полностью скомпрометировали экземпляр Snowflake. Свяжитесь с нами, иначе мы сольём данные». Snowflake — облачный сервис, который рассылает push-уведомления, а также обрабатывает данные о транзакциях и демографические сведения о клиентах. Ссылка в сообщении вела на канал в Telegram, который, как утверждалось, принадлежит Xuanye Group — имени, по сообщениям, незнакомому большинству специалистов по кибербезопасности.

В заявлении компании говорится: «Мы расследуем несанкционированную активность на сторонних платформах, которые используем для связи с клиентами. Мы незамедлительно ограничили доступ к платформам для отправки уведомлений и сотрудничаем с нашими внутренними и внешними экспертами-консультантами, а также со всеми соответствующими органами».

Asos заявила, что в результате взлома злоумышленники могли получить доступ к именам и контактным данным клиентов, однако компания не считает, что были скомпрометированы платёжные данные или пароли. Компания добавила, что её приложение и сайт работают в обычном режиме.