Asos підтвердив витік персональних даних клієнтів
Asos підтвердив витік даних клієнтів після несанкціонованого сповіщення через застосунок компанії.
Британський ритейлер моди Asos підтвердив витік персональних даних клієнтів після того, як зловмисники надіслали через застосунок компанії несанкціоноване push-сповіщення. Про інцидент повідомляє BBC News.
Дані з платформи для комунікації
У повідомленні для Лондонської фондової біржі Asos заявив, що зловмисники отримали доступ до сторонньої платформи, яку компанія використовує для спілкування з клієнтами. Компанія підтвердила викрадення імен та контактних даних.
За даними BBC News, серед скомпрометованої інформації можуть бути домашні адреси, номери телефонів, електронні адреси та нотатки в профілях користувачів, зокрема дані про пошукові запити на сайті. На своєму сайті Asos вказує, що має 17 мільйонів клієнтів.
Повідомлення з вимогою контакту
Зловмисники використали систему сповіщень застосунку Asos, щоб повідомити користувачів про нібито повну компрометацію даних компанії, розміщених у Snowflake. У повідомленні, адресованому фахівцю із захисту даних та ІТ-відділу Asos, вони вимагали вступити з ними в контакт, погрожуючи інакше оприлюднити дані.
Відповідальність за атаку взяла на себе група, що називає себе Xuanye Group. Як пише TechCrunch із посиланням на Bleeping Computer, зловмисники могли видати себе за довіреного контакта, щоб отримати облікові дані для входу. Компанія Snowflake заявила, що її системи не зазнали злому.