Brytyjski sprzedawca odzieżowy ASOS oficjalnie potwierdził incydent bezpieczeństwa, który rozpoczął się od serii podejrzanych powiadomień push wysłanych do użytkowników aplikacji. Firma przyznała, że nieautoryzowane działania dotyczyły platformy zewnętrznego dostawcy służącej do komunikacji z klientami. Według wstępnych ustaleń, sprawcom mogły wpaść w ręce podstawowe dane osobowe, takie jak imiona i dane kontaktowe.
Atak miał nietypowy charakter – treść powiadomienia zawierała bezpośrednie żądanie okupu skierowane do pracowników ASOS, w którym napastnicy twierdzili, że przejęli instancję Snowflake. Firma uspokaja jednak, że nie ma dowodów na to, by dane kart płatniczych lub hasła do kont zostały skompromitowane. Obecnie trwają intensywne prace śledcze z udziałem specjalistów oraz organów regulacyjnych.
Incydent ten podkreśla rosnące ryzyko związane z łańcuchem dostaw, szczególnie w obszarze usług komunikacyjnych i marketingowych. Atakujący coraz częściej celują w platformy pośredniczące, zamiast w główne bazy danych, ponieważ pozwala to na bezpośrednie dotarcie do masowego odbiorcy poprzez powiadomienia push lub e-maile, co zwiększa siłę szantażu.



