Технологии

Asos предупреждает клиентов о масштабах утечки данных после того, как хакеры связались с BBC

Имена, адреса, номера телефонов, адреса электронной почты и номера клиентов теперь находятся в руках киберпреступников.

Asos предупреждает клиентов о полных масштабах утечки данных после того, как с BBC связались хакеры

Компания Asos проинформировала клиентов о том, что в распоряжении хакеров теперь находятся подробные профили потенциально миллионов пользователей этого онлайн-ритейлера.

Это обновление появилось после того, как служба новостей BBC News сообщила компании, что на нее вышли киберпреступники, заявившие, что произошедшая на этой неделе утечка вышла далеко за рамки «базовых контактных данных», к которым, как ранее заявляла Asos, мог быть получен доступ.

Имена, адреса, номера телефонов, адреса электронной почты и номера клиентов теперь находятся в руках киберпреступников.

Поисковые запросы клиентов на сайте также включены в этот список. В данных можно увидеть такие поисковые запросы, как «reclaimed vintage», «glamorous wide fit» и «Asos petite».

Обладая этой информацией, мошенники потенциально могут создавать крайне убедительные фишинговые электронные письма или совершать телефонные звонки.

Опасность для физических лиц теперь возросла, и клиентов предупреждают о возможных мошенничествах с выдачей себя за других лиц.

В электронном письме клиентам Asos подтвердила, что профили данных были похищены, но заявила, что доступ к банковским реквизитам или паролям получен не был.

«Пожалуйста, сохраняйте бдительность в отношении неожиданных сообщений или звонков от имени Asos», — говорится в сообщении.

«Мы никогда не попросим вас поделиться паролями, кодами безопасности или платежными реквизитами в незапрошенном сообщении или звонке».

Компания не ответила на вопросы о масштабах утечки.

Громкий взлом попал в мировые заголовки во вторник, когда киберпреступники использовали собственную систему приложений Asos для отправки всплывающего уведомления потенциально миллионам людей.

Позже в тот же день компания сообщила акционерам через Лондонскую фондовую биржу, что всплывающее окно было отправлено «неавторизованной третьей стороной» и что «мог быть получен доступ к базовой личной информации, включая имя и контактные данные».

Затем компания разослала клиентам электронные письма с аналогичной формулировкой.

В среду вечером киберпреступники, стоящие за атакой, связались с BBC и поделились образцом украденных данных, раскрыв истинные масштабы взлома.

BBC отложила публикацию этой статьи, чтобы Asos могла сначала связаться со своими клиентами.

Asos заявила, что все еще расследует, как произошел взлом.

Она сообщила клиентам, что хакеры «получили доступ к учетной записи сотрудника Asos, выдав себя за доверенное лицо для получения учетных данных для входа».

Используя этот вход в неназванный сервис, хакеры смогли загрузить данные клиентов.

Во всплывающем уведомлении, отправленном клиентам хакерами, они утверждали, что «скомпрометировали инстанс Snowflake».

Snowflake — это широко используемая компания по хранению и анализу данных, клиенты которой ранее подвергались утечкам из-за несанкционированных входов в систему.

Киберпреступники, называющие себя Xuanyewen, сообщили BBC, что для доступа к данным они использовали платформу, созданную непосредственно на базе Snowflake, под названием Simon AI.

В Simon AI направлен запрос о комментариях. Snowflake ранее заявляла, что ее платформа не была взломана.

Asos заявила, что клиентам не нужно предпринимать никаких действий.

Однако эксперты по кибербезопасности посоветовали пользователям сменить пароли в качестве меры предосторожности и сохранять бдительность в отношении подозрительной активности.

Asos заявила, что ее веб-сайт и приложение безопасны для использования, и «мы знаем, что наши клиенты доверяют нам свою информацию».

«Мы серьезно относимся к этой ответственности и уже предприняли дополнительные шаги для дальнейшего усиления мер безопасности», — заявили в компании.

Файлы cookie на xabarchi

Мы используем cookie, чтобы запомнить язык и тему оформления, а также чтобы считать, сколько человек читает сайт прямо сейчас, — этот счёт анонимен, живёт только пока открыт ваш браузер и не связывается ни с вами, ни с другим визитом. С вашего согласия мы также измеряем, как читают сайт: Microsoft Clarity записывает просмотры страниц и действия на них, а наш собственный счётчик считает возвращающихся читателей. До вашего согласия ничто, что узнаёт вас между визитами, не измеряется.