XMASKNEWS
Aktualizacja:
shattered.ioEN→PLHacking

ASOS potwierdza wyciek danych: wyciekły imiona, brak skradzionych haseł

Brytyjski gigant modowy ASOS przyznał, że doszło do incydentu związanego z platformą zewnętrznego dostawcy, co umożliwiło wysłanie nieautoryzowanych powiadomień do klientów.

Brytyjski sprzedawca odzieżowy ASOS oficjalnie potwierdził incydent bezpieczeństwa, który rozpoczął się od serii podejrzanych powiadomień push wysłanych do użytkowników aplikacji. Firma przyznała, że nieautoryzowane działania dotyczyły platformy zewnętrznego dostawcy służącej do komunikacji z klientami. Według wstępnych ustaleń, sprawcom mogły wpaść w ręce podstawowe dane osobowe, takie jak imiona i dane kontaktowe.

Atak miał nietypowy charakter – treść powiadomienia zawierała bezpośrednie żądanie okupu skierowane do pracowników ASOS, w którym napastnicy twierdzili, że przejęli instancję Snowflake. Firma uspokaja jednak, że nie ma dowodów na to, by dane kart płatniczych lub hasła do kont zostały skompromitowane. Obecnie trwają intensywne prace śledcze z udziałem specjalistów oraz organów regulacyjnych.

Incydent ten podkreśla rosnące ryzyko związane z łańcuchem dostaw, szczególnie w obszarze usług komunikacyjnych i marketingowych. Atakujący coraz częściej celują w platformy pośredniczące, zamiast w główne bazy danych, ponieważ pozwala to na bezpośrednie dotarcie do masowego odbiorcy poprzez powiadomienia push lub e-maile, co zwiększa siłę szantażu.

Źródło: shattered.io
Przeczytaj oryginał (EN) ↗

Omówienie przygotowane automatycznie (AI) na podstawie artykułu shattered.io. Nie jest tłumaczeniem – szczegóły i pełny kontekst znajdziesz w oryginale.