Утечка данных ASOS подтверждает кибератаку и утечку данных

just_user

user_just
Moderator
Регистрация
19.08.25
Сообщения
383
Реакции
271
Для просмотра ссылки Войди или Зарегистрируйся​
Британский онлайн-ритейлер ASOS подтвердил факт взлома сторонней коммуникационной платформы после того, как пользователи получили на свои телефоны несанкционированные уведомления.
1791368413456.png
​
За последние несколько дней многие пользователи ASOS в Великобритании пожаловались на получение всплывающих уведомлений в мобильных приложениях с заголовком "ASOS взломан" (ASOS hacked).

"Уважаемые сотрудники ASOS, отвечающие за защиту данных (DPO) и ИТ-безопасность: мы полностью скомпрометировали ваш экземпляр (инстанс) Snowflake. Свяжитесь с нами, иначе мы опубликуем украденные данные", — говорилось в сообщении.

Во вторник ритейлер одежды и косметики направил Для просмотра ссылки Войди или Зарегистрируйся на Лондонскую фондовую биржу, подтвердив, что пользователи получили несанкционированные сообщения в результате взлома сторонней платформы, используемой для коммуникации с клиентами.

"Мы незамедлительно приняли меры по ограничению доступа к платформам для рассылки уведомлений и работаем с нашими внутренними и внешними консультантами, а также с соответствующими официальными органами", — заявили в ASOS.

По данным компании, хакеры могли получить доступ к базовой информации о пользователях, включая имена и контактные данные.

"Мы не считаем, что инцидент затронул данные банковских карт или пароли от учетных записей", — отметили в компании.

В ASOS подчеркнули, что веб-сайт и приложение компании не пострадали, а операционная деятельность не была нарушена.

Компания не раскрыла подробностей о том, какая именно платформа была взломана и кто стоял за атакой, а также не упоминала о взломе своего экземпляра Snowflake.

"Snowflake — это платформа для анализа данных и использования искусственного интеллекта, которую применяют многие организации. В 2024 году группировка ShinyHunters взломала экземпляры Snowflake более чем 160 организаций и похитила конфиденциальные данные для шантажа. Для получения первоначального доступа они использовали учетные данные, украденные с помощью вредоносных программ-стилеров (infostealers). Нынешний взлом может быть аналогичным по сценарию, хотя способ получения первоначального доступа пока не подтвержден", — заявил Дэниел дос Сантос, вице-президент по исследованиям в Forescout Research (подразделение Vedere Labs).

Ответственность за инцидент взяла на себя хакерская группировка под названием Xuanye Group, опубликовавшая заявление в недавно созданном Telegram-канале. Название указывает на то, что злоумышленники могут быть китайскоязычными, однако это может быть и попыткой ввести в заблуждение (атакой под "ложным флагом"), отметил дос Сантос. "Если злоумышленникам удалось скомпрометировать ASOS через уязвимость в Snowflake, будем надеяться, что этот инцидент будет расследован в приоритетном порядке, чтобы понять, может ли это затронуть другие организации, использующие данную платформу для работы с данными", — заявила Натали Пейдж, руководитель отдела анализа угроз в компании Talion Cyber Security.

"Прямая рассылка сообщений клиентам через приложение ASOS — примечательный шаг, указывающий на то, что злоумышленники стремятся привлечь внимание общественности к факту взлома. Это типичная тактика вымогателей, которые часто используют интерес СМИ и огласку, чтобы усилить давление на пострадавшие организации", — добавила Пейдж.