ASOS взломали: пользователи получают странные push-уведомления

Клиенты ASOS сегодня получили необычное уведомление из мобильного приложения ретейлера: предполагаемые хакеры заявили, что взломали системы компании. ASOS сейчас расследует инцидент, однако компания пока не подтвердила полный масштаб взлома и то, получили ли злоумышленники доступ к данным клиентов.
Уведомление появилось с заголовком «ASOS взломан» и было адресовано непосредственно ответственному за защиту данных компании и её ИТ-команде. В сообщении злоумышленники утверждали, что «полностью скомпрометировали» экземпляр Snowflake компании ASOS, и угрожали опубликовать информацию, если компания не свяжется с ними. Клиенты также получили ссылку на канал в Telegram, который, по всей видимости, принадлежит группировке, называющей себя Xuanye Group.
Для тех, кто не знает: Snowflake — это облачная платформа, которую компании используют для хранения, обработки и анализа больших объёмов данных. На данный момент неизвестно, какую информацию ASOS хранила на платформе и к чему злоумышленникам удалось получить доступ.
Тревожит то, что сообщение было отправлено через официальное приложение ASOS. И по мнению экспертов по кибербезопасности, отправка клиентам push-уведомления может указывать на доступ к системам за пределами базы данных, хотя заявления злоумышленников ещё не получили независимого подтверждения.
Также важно помнить, что до тех пор, пока компания не предоставит более подробную информацию, клиентам следует с осторожностью относиться к подозрительным электронным письмам, СМС или другим сообщениям, якобы связанным с этим инцидентом, и не переходить по незнакомым ссылкам.









