Asos confirmă compromiterea datelor clienților după ce hackerii au trimis o notificare falsă prin aplicație
247
Gigantul britanic din retailul de modă Asos a confirmat că informații personale ale clienților săi au fost compromise, după ce hackerii au folosit propria aplicație a companiei pentru a-i anunța pe utilizatori că sistemele Asos au fost sparte.
Într-un document transmis Bursei de Valori din Londra, Asos a precizat că hackerii au pătruns pe o platformă administrată de o companie terță, unde erau găzduite date folosite de retailer pentru comunicarea cu clienții.
Compania a anunțat că în urma atacului au fost sustrase numele și datele de contact ale clienților. Printre informatiile compromise se numără adresele de domiciliu, numerele de telefon și adresele de e-mail.
De asemenea, atacatorii au obținut note asociate profilurilor clienților, inclusiv informații despre căutările efectuate de aceștia pe site-ul Asos. Nu este clar câți clienți au fost afectați în mod direct.
Asos a declarat că hackerii au trimis o „notificare neautorizată adresată clienților”, distribuită ulterior de numeroși utilizatori pe rețelele sociale. Mesajul era adresat responsabilului companiei pentru protecția datelor și departamentului IT și susținea că datele găzduite pe Snowflake au fost „compromise complet”. „Luați legătura cu noi sau o vom divulga”, se arăta în notificare.
Prin folosirea propriului sistem de notificări al aplicației pentru a-i alerta pe clienți, atacatorii încearcă să pună presiune asupra companiei. Aceștia vor ca Asos să înceapă negocierile cu ei, în caz contrar amenințând că vor publica online datele furate.
Hackerii ar fi pătruns în instanța Snowflake prin „imitarea unui contact de încredere pentru a obține datele de autentificare”. Snowflake a precizat că propriile sisteme nu au fost vizate de o breșă de securitate. Rămâne neclar dacă instanța Snowflake utilizată de Asos era protejată prin autentificare multifactor.
Nu se știe nici cum au obținut atacatorii acces la sistemul Asos pentru trimiterea notificărilor push în aplicație, un serviciu gestionat adesea de un furnizor extern. Grupul de hackeri, care folosește numele Xuanye Group, nu a precizat cât de multe date susține că deține. Asos are 17 milioane de clienți, potrivit informațiilor publicate pe site-ul companiei.
La începutul acestui an, compania fintech Betterment a fost, de asemenea, compromisă de hackeri. Aceștia au folosit accesul la platforma de marketing administrată de o terță parte pentru a se prezenta drept companie și pentru a trimite clienților o înșelătorie legată de criptomonede. În timpul atacului au fost accesate numele, adresele de e-mail și numerele de telefon ale clienților, precum și alte date.
08.10.2026
18:47
08.10.2026
17:20
08.10.2026
16:49
08.10.2026
16:37
08.10.2026
15:53
08.10.2026
15:50
08.10.2026
15:12
08.10.2026
15:00
08.10.2026
14:16
08.10.2026
14:16
08.10.2026
13:40
08.10.2026
13:30
08.10.2026
19:04
08.10.2026
18:47
08.10.2026
17:20
08.10.2026
16:49
08.10.2026
16:37
08.10.2026
16:37
08.10.2026
15:53
08.10.2026
15:50
08.10.2026
15:27
08.10.2026
15:12
08.10.2026
15:00
08.10.2026
14:43
08.10.2026
14:30
08.10.2026
14:16
08.10.2026
14:16
08.10.2026
13:40
08.10.2026
13:30
08.10.2026
12:02
08.10.2026
11:36
08.10.2026
11:23
08.10.2026
10:58
08.10.2026
10:37
08.10.2026
10:01
08.10.2026
09:53
08.10.2026
08:57
VIDEO // Decizie ISTORICĂ la Bruxelles: R. Moldova primește pe 28 octombrie foaia de parcurs spre Uniunea Europeană
Fostă judecătoare, condamnată la 8 ani și 3 luni de închisoare pentru escrocherie și fals în declarații
Medicina legală din Republica Moldova marchează 75 de ani de expertiză în sprijinul justiției și al drepturilor omului
Ziua națională a ambulanței: peste 4 800 de oameni asigură, zi și noapte, intervențiile medicale de urgență
Fostul premier rus Mihail Kasianov: Putin nu poate recunoaște greșeala invadării Ucrainei și crede că poate câștiga războiul
















