Gigant e-commerce Asos zaktualizował informacje o niedawnym incydencie bezpieczeństwa. Początkowe komunikaty sugerowały wyciek jedynie podstawowych danych kontaktowych, jednak po kontakcie hakerów z BBC ustalono, że skala ataku jest znacznie większa. Cyberprzestępcy przejęli imiona, adresy, numery telefonów, e-maile oraz numery klientów, a także historię wyszukiwań produktów w serwisie.
Atak miał niezwykle widowiskową formę – sprawcy wykorzystali system powiadomień w aplikacji Asos, aby wysłać nieautoryzowane komunikaty typu pop-up do milionów użytkowników. Według sprawców, którzy działają pod nazwą Xuanyewen, doszło do kompromitacji instancji Snowflake. Hakerzy twierdzą, że wykorzystali do tego platformę Simon AI, działającą w oparciu o infrastrukturę Snowflake.
Firma zapewnia, że dane bankowe oraz hasła nie zostały skradzione, a strona i aplikacja są bezpieczne. Asos wdrożył już dodatkowe środki kontroli bezpieczeństwa i prowadzi dalsze dochodzenie. Eksperci zalecają jednak zachowanie szczególnej czujności wobec podejrzanych połączeń i wiadomości, które mogą być próbą wyłudzenia danych (impersonation scams).



