Технології

Asos попереджає клієнтів про повний масштаб витоку даних після звернення хакерів до BBC

Ілюстрація Financiero · Технології

Британський онлайн-рітейлер Asos повідомив клієнтів про повномасштабний витік персональних даних. Зловмисники отримали доступ до детальних профілів мільйонів користувачів.

Asos підтвердив, що хакери заволоділи іменами, адресами, номерами телефонів, електронними адресами та номерами клієнтів. Крім того, були викрадені дані про пошукові запити користувачів на сайті, що дозволяє створювати таргетовані фішингові кампанії.

Раніше компанія заявляла про можливий доступ лише до базових контактних даних, проте подальше розслідування та інформація від зловмисників через ЗМІ розкрили ширший масштаб інциденту. Утім, Asos наголошує, що банківські реквізити та паролі клієнтів не були скомпрометовані.

Інцидент розпочався з того, що кіберзлочинці використали систему сповіщень Asos для розсилки повідомлень мільйонам користувачів. Згодом компанія визнала, що це було зроблено "несанкціонованою третьою стороною". Хакери отримали доступ до облікового запису співробітника Asos, імітуючи довірену особу, що дозволило їм завантажити дані клієнтів.

Зловмисники стверджують, що скомпрометували "екземпляр Snowflake" — популярної компанії для зберігання та аналізу даних. Вони заявили, що використали платформу Simon AI, яка базується на Snowflake, для доступу до інформації. Snowflake раніше повідомляла, що її платформа не була порушена, проте кіберексперти рекомендують користувачам змінити паролі та бути пильними.

Наразі Asos закликає клієнтів бути обережними щодо несподіваних повідомлень чи дзвінків. Компанія підкреслила, що ніколи не буде запитувати паролі, коди безпеки або платіжні дані через незапитані повідомлення. Asos також заявила про вжиття додаткових заходів для посилення контролю безпеки.

Що це означає: Цей інцидент посилює ризики для клієнтів Asos, оскільки викрадені дані можуть бути використані для складних фішингових атак, шахрайства з імітацією особистості та таргетованих спам-кампаній. Компаніям необхідно посилювати внутрішні протоколи безпеки та навчати персонал щодо протидії соціальній інженерії, а споживачам слід бути надзвичайно обережними з будь-якими неочікуваними запитами особистої інформації, що надходять нібито від відомих брендів.

Потрібна фахова думка щодо цієї теми?

Юристи, податкові консультанти та інвестиційні радники — у каталозі Financiero.

Знайти експерта

Обговорення

Увійдіть, щоб коментувати

Обговорення відкрите для зареєстрованих читачів. Профіль резидента для цього не потрібен.

Увійти за посиланням або через Google

Ще немає коментарів. Почніть обговорення.