Технология

Asos хакерлар BBC билан боғланганидан кейин мижозларни маълумотлар сизиб чиқишининг тўлиқ кўлами ҳақида огоҳлантирмоқда

Исмлар, манзиллар, телефон рақамлари, электрон почта манзиллари ва мижозлар рақамлари энди кибержиноятчилар қўлида.

Asos хакерлар BBC билан боғланганидан кейин мижозларни маълумотлар сизиб чиқишининг тўлиқ кўлами ҳақида огоҳлантирди

Asos мижозларига хакерлар интернет-дўконнинг эҳтимол миллионлаб фойдаланувчилари ҳақидаги батафсил профилларга эга бўлганини маълум қилди.

Ушбу янгилик BBC News компанияга кибержиноятчилар у билан боғланганини ва бу ҳафтадаги маълумотлар сизиб чиқиши Asos аввалроқ киритилган бўлиши мумкин деб айтган «асосий алоқа маълумотлари»дан анча кенгроқ эканини билдирганидан кейин пайдо бўлди.

Исмлар, манзиллар, телефон рақамлари, электрон почта манзиллари ва мижозлар рақамлари энди кибержиноятчилар қўлида.

Мижозларнинг веб-сайтдаги қидирув сўровлари ҳам бунга киради. Маълумотлар орасида «reclaimed vintage», «glamorous wide fit» ва «Asos petite» каби қидирув ибораларини кўриш мумкин.

Ушбу маълумотлар ёрдамида фирибгарлар жуда ишонарли фишинг электрон хатлари ёки телефон қўнғироқларини яратиши мумкин.

Эндиликда жисмоний шахслар учун хавф ортди ва мижозлар сохта шахслар томонидан амалга оширилиши мумкин бўлган фирибгарликлар ҳақида огоҳлантирилмоқда.

Мижозларга йўллаган электрон хатида Asos маълумотлар профиллари ўғирланганини тасдиқлади, бироқ банк маълумотлари ёки паролларга тегинилмаганини маълум қилди.

«Илтимос, Asos номидан келган кутилмаган хабарлар ёки қўнғироқлардан эҳтиёт бўлинг», дейилади хабарда.

«Биз ҳеч қачон сиздан кутилмаган хабар ёки қўнғироқ орқали пароллар, хавфсизлик кодлари ёки тўлов маълумотларини баҳам кўришни сўрамаймиз».

Компания маълумотлар сизиб чиқиши ҳажми ҳақидаги саволларга жавоб бермади.

Ушбу шов-шувли хакерлик ҳужуми сешанба куни кибержиноятчилар Asos’нинг шахсий илова тизимидан фойдаланиб, эҳтимол миллионлаб одамларга қалқиб чиқувчи (pop-up) билдиришнома юборганида дунё оммавий ахборот воситаларининг диққат марказига тушди.

Ўша куни кечроқ компания Лондон фонд биржаси орқали акциядорларга қалқиб чиқувчи хабар «рухсат этилмаган учинчи томон» томонидан юборилганини ва «исм ва алоқа маълумотларини ўз ичига олган асосий шахсий маълумотлар қўлга киритилган бўлиши мумкинлигини» маълум қилди.

Шундан сўнг компания мижозларга худди шундай мазмундаги электрон хатларни юборди.

Чоршанба куни кечқурун ҳужум ортида турган кибержиноятчилар BBC билан боғланиб, ўғирланган маълумотлар намунасини баҳам кўришди ва хакерлик ҳужумининг ҳақиқий кўламини очиб беришди.

BBC Asos ўз мижозлари билан биринчи бўлиб боғланиши учун ушбу мақолани чоп этишни кечиктирди.

Asos хакерлик ҳужуми қандай содир бўлганини ҳали ҳам ўрганаётганини билдирди.

У мижозларига хакерлар «ишончли контакт ниқоби остида тизимга кириш маълумотларини олиш орқали Asos ходимининг аккаунтига кириш ҳуқуқини қўлга киритганини» айтди.

Номи ошкор этилмаган хизматга кириш учун ушбу логиндан фойдаланган ҳолда, хакерлар мижозлар маълумотларини юклаб олишга муваффақ бўлишган.

Хакерлар томонидан мижозларга юборилган қалқиб чиқувчи билдиришномада улар «Snowflake нусхасини бузиб киришганини» даъво қилишган.

Snowflake — кенг қўлланиладиган маълумотларни сақлаш ва таҳлил қилиш компанияси бўлиб, унинг мижозлари тизимга рухсатсиз киришлар туфайли илгари ҳам хакерлик ҳужумларига учраган.

Ўзларини Xuanyewen деб атайдиган кибержиноятчилар BBC’га маълумотларга кириш учун Snowflake устига қурилган Simon AI деб номланувчи платформадан фойдаланганликларини айтишди.

Изоҳ олиш учун Simon AI билан боғланилди. Snowflake аввалроқ ўз платформаси бузиб кирилмаганини маълум қилган эди.

Asos мижозларга ҳеч қандай чора кўриш талаб этилмаслигини айтди.

Шундай бўлса-да, киберхавфсизлик бўйича мутахассислар фойдаланувчиларга эҳтиёт чораси сифатида паролларни ўзгартиришни ва шубҳали ҳаракатлардан огоҳ бўлишни тавсия қилишди.

Asos ўз веб-сайти ва иловасидан фойдаланиш хавфсиз эканини ва «мижозларимиз ўз маълумотларини бизга ишониб топширишини билишини» айтди.

«Биз бу масъулиятга жиддий қараймиз ва хавфсизлик назоратини янада кучайтириш учун қўшимча чоралар кўрдик», деди компания.

xabarchi’да cookie файллари

Тил ва мавзу танловингизни эслаб қолиш ҳамда ҳозир сайтни нечта одам ўқиётганини санаш учун cookie файлларидан фойдаланамиз — бу ҳисоб аноним, фақат браузерингиз очиқ турганда сақланади ва на сиз билан, на бошқа ташриф билан боғланмайди. Рухсатингиз билан сайт қандай ўқилишини ҳам ўлчаймиз: Microsoft Clarity саҳифа кўришлари ва улардаги ҳаракатларни ёзиб боради, ўз ҳисобимиз эса қайтган ўқувчиларни санайди. Сизни ташрифлар орасида танийдиган ҳеч нарса сиз қабул қилмагунингизча ўлчанмайди.