Klienci popularnego sprzedawcy odzieży ASOS zostali zaskoczeni powiadomieniami push, które wyglądały na oficjalne komunikaty aplikacji. Wiadomości zawierały żądania skierowane do inspektora ochrony danych (DPO) oraz groźby wycieku danych w wyniku kompromitacji instancji Snowflake. Napastnicy, podpisujący się jako „xuanyewengateway”, kierowali ofiary do kanału w aplikacji Telegram.
Firma ASOS potwierdziła, że bada incydent dotyczący nieautoryzowanej aktywności na platformach zewnętrznych służących do komunikacji z klientami. Choć wstępne ustalenia sugerują, że dane kart płatniczych i hasła nie zostały przejęte, istnieje ryzyko wycieku podstawowych informacji, takich jak imiona i dane kontaktowe. ASOS podjęło kroki w celu ograniczenia dostępu do platform powiadomień i współpracuje z ekspertami oraz organami ścigania.
Eksperci wskazują, że atak może być próbą wymuszenia okupu poprzez wywarcie presji na markę. Zwrócono uwagę, że ASOS korzysta z narzędzi marketingowych opartych na Snowflake, co może stanowić pośredni punkt wejścia. Specjaliści zalecają użytkownikom zachowanie szczególnej ostrożności, nieklikanie w podejrzane linki oraz zmianę haseł dla dodatkowego bezpieczeństwa.



