XMASKNEWS
Aktualizacja:
AOLEN→PLHacking

Asos ostrzega klientów przed pełnym zakresem wycieku danych po tym, jak hakerzy skontaktowali się z BBC

Asos przyznał, że hakerzy przejęli szczegółowe profile milionów użytkowników, w tym historię wyszukiwań, co zwiększa ryzyko precyzyjnego phishingu.

Gigant e-commerce Asos zaktualizował informacje o niedawnym incydencie bezpieczeństwa. Początkowe komunikaty sugerowały wyciek jedynie podstawowych danych kontaktowych, jednak po kontakcie hakerów z BBC ustalono, że skala ataku jest znacznie większa. Cyberprzestępcy przejęli imiona, adresy, numery telefonów, e-maile oraz numery klientów, a także historię wyszukiwań produktów w serwisie.

Atak miał niezwykle widowiskową formę – sprawcy wykorzystali system powiadomień w aplikacji Asos, aby wysłać nieautoryzowane komunikaty typu pop-up do milionów użytkowników. Według sprawców, którzy działają pod nazwą Xuanyewen, doszło do kompromitacji instancji Snowflake. Hakerzy twierdzą, że wykorzystali do tego platformę Simon AI, działającą w oparciu o infrastrukturę Snowflake.

Firma zapewnia, że dane bankowe oraz hasła nie zostały skradzione, a strona i aplikacja są bezpieczne. Asos wdrożył już dodatkowe środki kontroli bezpieczeństwa i prowadzi dalsze dochodzenie. Eksperci zalecają jednak zachowanie szczególnej czujności wobec podejrzanych połączeń i wiadomości, które mogą być próbą wyłudzenia danych (impersonation scams).

Źródło: AOL
Przeczytaj oryginał (EN) ↗

Omówienie przygotowane automatycznie (AI) na podstawie artykułu AOL. Nie jest tłumaczeniem – szczegóły i pełny kontekst znajdziesz w oryginale.