Retailerul online britanic de îmbrăcăminte și cosmetice ASOS a lansat o anchetă de urgență din cauza unui acces neautorizat la sistemele aplicației comerciale și ale stocării în cloud. Incidentul a devenit public după ce mii de clienți din întreaga lume au primit notificări push despre spartul companiei de către hackeri, cu îndemnul de a trece pe mesagerii terțe.
Sursa inițială a materialului: Publicația postului public de radiodifuziune Radio România.
Detaliile incidentului, platforma Snowflake compromisă și datele furate
Reprezentanții companiei au dat asigurări că datele de plată și parolele utilizatorilor rămân în siguranță, însă hackerii au reușit să obțină acces la informații personale de bază.
Detalii cheie privind atacul cibernetic, sursele amenințării și reacția pieței:
- Tentativă de șantaj prin aplicație: Utilizatorii aplicației ASOS au primit o trimitere masivă cu titlul „Asos, atacat de hackeri”, care conținea un link către un canal de Telegram.
- Compromiterea platformei Snowflake: Conform unei versiuni preliminare, hackerii din gruparea Xuanye au obținut acces la instanța platformei cloud Snowflake, utilizată pentru stocarea analizelor, datelor demografice și trimiterea notificărilor push masive.
- Datele furate: În mâinile unor terțe persoane ar fi putut ajunge date personale de bază ale clienților — în special numele, prenumele, adresele de e-mail și numerele de telefon de contact.
- Scăderea acțiunilor la bursă: După trimiterea mesajelor, acțiunile ASOS la Bursa de Valori din Londra au scăzut pe moment cu peste 14%, recuperând ulterior până la -11% pe fondul declarațiilor privind existența unei asigurări cibernetice.
Măsuri de securitate și avertisment privind phishing-ul
ASOS a restricționat operativ accesul la platformele de trimitere a notificărilor și a angajat specialiști interni și externi în securitate cibernetică, precum și Centrul Național de Securitate Cibernetică din Marea Britanie (NCSC). Site-ul și magazinul mobil continuă să funcționeze în regim normal.
Experții avertizează clienții ASOS cu privire la riscul ridicat al atacurilor de phishing: hackerii ar putea folosi datele de contact furate pentru a trimite e-mailuri false prin care să solicite schimbarea parolei, confirmarea detaliilor comenzii sau datele cardurilor bancare.




