XMASKNEWS
Aktualizacja:
The RecordEN→PLHacking

ASOS: Hakerzy przejęli konto pracownika, aby wysłać fałszywe powiadomienie push

Brytyjski gigant modowy ASOS padł ofiarą ataku, w którym hakerzy podszywali się pod zaufany kontakt, aby uzyskać dostęp do konta pracownika i wysłać nieautoryzowane powiadomienia do klientów.

Brytyjski sprzedawca odzieżowy ASOS potwierdził incydent bezpieczeństwa, w wyniku którego hakerzy uzyskali dostęp do konta jednego z pracowników. Atak rozpoczął się od podszycia się pod zaufany kontakt, co pozwoliło napastnikom przejąć poświadczenia i wysłać fałszywe powiadomienie push bezpośrednio do aplikacji klientów.

Zgodnie z ustaleniami, sprawcy wykorzystali przejęte dane do uzyskania dostępu do informacji na zewnętrznych platformach trzecich. W powiadomieniu kierowano użytkowników do kanału na Telegramie należącego do grupy Xuanye Group, która twierdziła, że doszło do włamania do środowiska chmurowego Snowflake oraz usługi Simon AI.

ASOS zapewnił, że dane kart płatniczych oraz hasła do kont nie zostały skompromitowane, a strona i aplikacja pozostały bezpieczne. Firma przyznała jednak, że doszło do wycieku części danych osobowych, takich jak imiona i dane kontaktowe. Incydent spowodował gwałtowny spadek wartości akcji spółki na londyńskiej giełdzie.

Obecnie trwa szczegółowe dochodzenie prowadzone przy wsparciu zewnętrznych ekspertów. Firma zablokowała dotknięte platformy i zaleca klientom zachowanie czujności wobec niespodziewanych wiadomości lub połączeń, które mogą podszywać się pod markę w celu wyłudzenia dodatkowych informacji.

Źródło: The Record
Przeczytaj oryginał (EN) ↗

Omówienie przygotowane automatycznie (AI) na podstawie artykułu The Record. Nie jest tłumaczeniem – szczegóły i pełny kontekst znajdziesz w oryginale.