XMASKNEWS
Aktualizacja:
Infosecurity MagazineEN→PLHacking

Klienci ASOS otrzymują dziwne powiadomienia o rzekomym ataku związanym z naruszeniem Snowflake

Użytkownicy platformy ASOS otrzymali nietypowe powiadomienia push, w których napastnicy twierdzą, że przejęli kontrolę nad systemami firmy poprzez platformę Snowflake.

Klienci popularnego sprzedawcy odzieży ASOS zostali zaskoczeni powiadomieniami push, które wyglądały na oficjalne komunikaty aplikacji. Wiadomości zawierały żądania skierowane do inspektora ochrony danych (DPO) oraz groźby wycieku danych w wyniku kompromitacji instancji Snowflake. Napastnicy, podpisujący się jako „xuanyewengateway”, kierowali ofiary do kanału w aplikacji Telegram.

Firma ASOS potwierdziła, że bada incydent dotyczący nieautoryzowanej aktywności na platformach zewnętrznych służących do komunikacji z klientami. Choć wstępne ustalenia sugerują, że dane kart płatniczych i hasła nie zostały przejęte, istnieje ryzyko wycieku podstawowych informacji, takich jak imiona i dane kontaktowe. ASOS podjęło kroki w celu ograniczenia dostępu do platform powiadomień i współpracuje z ekspertami oraz organami ścigania.

Eksperci wskazują, że atak może być próbą wymuszenia okupu poprzez wywarcie presji na markę. Zwrócono uwagę, że ASOS korzysta z narzędzi marketingowych opartych na Snowflake, co może stanowić pośredni punkt wejścia. Specjaliści zalecają użytkownikom zachowanie szczególnej ostrożności, nieklikanie w podejrzane linki oraz zmianę haseł dla dodatkowego bezpieczeństwa.