Для просмотра ссылки Войди или Зарегистрируйся
Британский онлайн-ритейлер ASOS подтвердил факт взлома сторонней коммуникационной платформы после того, как пользователи получили на свои телефоны несанкционированные уведомления.За последние несколько дней многие пользователи ASOS в Великобритании пожаловались на получение всплывающих уведомлений в мобильных приложениях с заголовком "ASOS взломан" (ASOS hacked).
"Уважаемые сотрудники ASOS, отвечающие за защиту данных (DPO) и ИТ-безопасность: мы полностью скомпрометировали ваш экземпляр (инстанс) Snowflake. Свяжитесь с нами, иначе мы опубликуем украденные данные", — говорилось в сообщении.
Во вторник ритейлер одежды и косметики направил Для просмотра ссылки Войди
"Мы незамедлительно приняли меры по ограничению доступа к платформам для рассылки уведомлений и работаем с нашими внутренними и внешними консультантами, а также с соответствующими официальными органами", — заявили в ASOS.
По данным компании, хакеры могли получить доступ к базовой информации о пользователях, включая имена и контактные данные.
"Мы не считаем, что инцидент затронул данные банковских карт или пароли от учетных записей", — отметили в компании.
В ASOS подчеркнули, что веб-сайт и приложение компании не пострадали, а операционная деятельность не была нарушена.
Компания не раскрыла подробностей о том, какая именно платформа была взломана и кто стоял за атакой, а также не упоминала о взломе своего экземпляра Snowflake.
"Snowflake — это платформа для анализа данных и использования искусственного интеллекта, которую применяют многие организации. В 2024 году группировка ShinyHunters взломала экземпляры Snowflake более чем 160 организаций и похитила конфиденциальные данные для шантажа. Для получения первоначального доступа они использовали учетные данные, украденные с помощью вредоносных программ-стилеров (infostealers). Нынешний взлом может быть аналогичным по сценарию, хотя способ получения первоначального доступа пока не подтвержден", — заявил Дэниел дос Сантос, вице-президент по исследованиям в Forescout Research (подразделение Vedere Labs).
Ответственность за инцидент взяла на себя хакерская группировка под названием Xuanye Group, опубликовавшая заявление в недавно созданном Telegram-канале. Название указывает на то, что злоумышленники могут быть китайскоязычными, однако это может быть и попыткой ввести в заблуждение (атакой под "ложным флагом"), отметил дос Сантос. "Если злоумышленникам удалось скомпрометировать ASOS через уязвимость в Snowflake, будем надеяться, что этот инцидент будет расследован в приоритетном порядке, чтобы понять, может ли это затронуть другие организации, использующие данную платформу для работы с данными", — заявила Натали Пейдж, руководитель отдела анализа угроз в компании Talion Cyber Security.
"Прямая рассылка сообщений клиентам через приложение ASOS — примечательный шаг, указывающий на то, что злоумышленники стремятся привлечь внимание общественности к факту взлома. Это типичная тактика вымогателей, которые часто используют интерес СМИ и огласку, чтобы усилить давление на пострадавшие организации", — добавила Пейдж.
