Користувачі додатка ASOS отримали push-сповіщення, імовірно надіслані хакерами
Ілюстрація Financiero · ТехнологіїКористувачі мобільного додатку ASOS у Великій Британії отримали несанкціоновані push-сповіщення, що можуть свідчити про кібератаку на компанію.
Інцидент, який зачепив численних користувачів, полягав у розсилці повідомлення від імовірних хакерів. У ньому йшлося про «повне компрометування інстансу Snowflake» та вимогу до відділу захисту даних (DPO) та ІТ-команди ASOS вступити в контакт. Це нетиповий спосіб комунікації для подібних інцидентів, оскільки зазвичай хакери віддають перевагу приватним переговорам.
Ключовим моментом є згадка компанії Snowflake, що спеціалізується на зберіганні та аналізі даних. Хоча достеменно невідомо, чи ASOS є клієнтом Snowflake і які саме дані там зберігалися, інцидент привертає увагу до ризиків, пов'язаних з хмарними сервісами. Snowflake раніше фігурувала у низці резонансних витоків даних, що стосувалися таких компаній, як Ticketmaster та Santander.
Експерти з кібербезпеки зазначають, що розсилка push-сповіщень через офіційний додаток ASOS вимагає доступу до системи сповіщень компанії. Це свідчить про те, що зловмисники могли отримати доступ не лише до заявленої інстанції Snowflake, але й до інших критичних систем. Якщо ці твердження правдиві, це вказує на компрометацію кількох рівнів інфраструктури ASOS, що є значно серйознішим, ніж ізольована атака на базу даних.
За попередньою інформацією, за атакою стоїть нова група кіберзлочинців, яка називає себе Xuanye Group. Вони створили свій Telegram-канал у день інциденту і вже оприлюднили кілька дописів, зокрема про атаку на ASOS. Це вказує на організований характер дій і використання публічних каналів для залякування та тиску на компанію.
Що це означає: Цей інцидент підкреслює зростаючу вразливість великих компаній до цілеспрямованих кібератак та складність захисту багатокомпонентних ІТ-систем. Використання офіційних каналів комунікації компанії для висунення вимог кіберзлочинцями може мати значні репутаційні та фінансові наслідки, а також підриває довіру користувачів до безпеки їхніх даних та цифрових сервісів.
Юристи, податкові консультанти та інвестиційні радники — у каталозі Financiero.

Обговорення
Обговорення відкрите для зареєстрованих читачів. Профіль резидента для цього не потрібен.
Увійти за посиланням або через GoogleЩе немає коментарів. Почніть обговорення.