Asos xakerlar BBC bilan bogʻlanganidan keyin mijozlarni maʼlumotlar sizib chiqishining toʻliq koʻlami haqida ogohlantirmoqda
Ismlar, manzillar, telefon raqamlari, elektron pochta manzillari va mijozlar raqamlari endi kiberjinoyatchilar qoʻlida.

Asos xakerlar BBC bilan bogʻlanganidan keyin mijozlarni maʼlumotlar sizib chiqishining toʻliq koʻlami haqida ogohlantirdi
Asos mijozlariga xakerlar internet-doʻkonning ehtimol millionlab foydalanuvchilari haqidagi batafsil profillarga ega boʻlganini maʼlum qildi.
Ushbu yangilik BBC News kompaniyaga kiberjinoyatchilar u bilan bogʻlanganini va bu haftadagi maʼlumotlar sizib chiqishi Asos avvalroq kiritilgan boʻlishi mumkin deb aytgan «asosiy aloqa maʼlumotlari»dan ancha kengroq ekanini bildirganidan keyin paydo boʻldi.
Ismlar, manzillar, telefon raqamlari, elektron pochta manzillari va mijozlar raqamlari endi kiberjinoyatchilar qoʻlida.
Mijozlarning veb-saytdagi qidiruv soʻrovlari ham bunga kiradi. Maʼlumotlar orasida «reclaimed vintage», «glamorous wide fit» va «Asos petite» kabi qidiruv iboralarini koʻrish mumkin.
Ushbu maʼlumotlar yordamida firibgarlar juda ishonarli fishing elektron xatlari yoki telefon qoʻngʻiroqlarini yaratishi mumkin.
Endilikda jismoniy shaxslar uchun xavf ortdi va mijozlar soxta shaxslar tomonidan amalga oshirilishi mumkin boʻlgan firibgarliklar haqida ogohlantirilmoqda.
Mijozlarga yoʻllagan elektron xatida Asos maʼlumotlar profillari oʻgʻirlanganini tasdiqladi, biroq bank maʼlumotlari yoki parollarga teginilmaganini maʼlum qildi.
«Iltimos, Asos nomidan kelgan kutilmagan xabarlar yoki qoʻngʻiroqlardan ehtiyot boʻling», deyiladi xabarda.
«Biz hech qachon sizdan kutilmagan xabar yoki qoʻngʻiroq orqali parollar, xavfsizlik kodlari yoki toʻlov maʼlumotlarini baham koʻrishni soʻramaymiz».
Kompaniya maʼlumotlar sizib chiqishi hajmi haqidagi savollarga javob bermadi.
Ushbu shov-shuvli xakerlik hujumi seshanba kuni kiberjinoyatchilar Asos’ning shaxsiy ilova tizimidan foydalanib, ehtimol millionlab odamlarga qalqib chiquvchi (pop-up) bildirishnoma yuborganida dunyo ommaviy axborot vositalarining diqqat markaziga tushdi.
Oʻsha kuni kechroq kompaniya London fond birjasi orqali aktsiyadorlarga qalqib chiquvchi xabar «ruxsat etilmagan uchinchi tomon» tomonidan yuborilganini va «ism va aloqa maʼlumotlarini oʻz ichiga olgan asosiy shaxsiy maʼlumotlar qoʻlga kiritilgan boʻlishi mumkinligini» maʼlum qildi.
Shundan soʻng kompaniya mijozlarga xuddi shunday mazmundagi elektron xatlarni yubordi.
Chorshanba kuni kechqurun hujum ortida turgan kiberjinoyatchilar BBC bilan bogʻlanib, oʻgʻirlangan maʼlumotlar namunasini baham koʻrishdi va xakerlik hujumining haqiqiy koʻlamini ochib berishdi.
BBC Asos oʻz mijozlari bilan birinchi boʻlib bogʻlanishi uchun ushbu maqolani chop etishni kechiktirdi.
Asos xakerlik hujumi qanday sodir boʻlganini hali ham oʻrganayotganini bildirdi.
U mijozlariga xakerlar «ishonchli kontakt niqobi ostida tizimga kirish maʼlumotlarini olish orqali Asos xodimining akkauntiga kirish huquqini qoʻlga kiritganini» aytdi.
Nomi oshkor etilmagan xizmatga kirish uchun ushbu logindan foydalangan holda, xakerlar mijozlar maʼlumotlarini yuklab olishga muvaffaq boʻlishgan.
Xakerlar tomonidan mijozlarga yuborilgan qalqib chiquvchi bildirishnomada ular «Snowflake nusxasini buzib kirishganini» daʼvo qilishgan.
Snowflake — keng qoʻllaniladigan maʼlumotlarni saqlash va tahlil qilish kompaniyasi boʻlib, uning mijozlari tizimga ruxsatsiz kirishlar tufayli ilgari ham xakerlik hujumlariga uchragan.
Oʻzlarini Xuanyewen deb ataydigan kiberjinoyatchilar BBC’ga maʼlumotlarga kirish uchun Snowflake ustiga qurilgan Simon AI deb nomlanuvchi platformadan foydalanganliklarini aytishdi.
Izoh olish uchun Simon AI bilan bogʻlanildi. Snowflake avvalroq oʻz platformasi buzib kirilmaganini maʼlum qilgan edi.
Asos mijozlarga hech qanday chora koʻrish talab etilmasligini aytdi.
Shunday boʻlsa-da, kiberxavfsizlik boʻyicha mutaxassislar foydalanuvchilarga ehtiyot chorasi sifatida parollarni oʻzgartirishni va shubhali harakatlardan ogoh boʻlishni tavsiya qilishdi.
Asos oʻz veb-sayti va ilovasidan foydalanish xavfsiz ekanini va «mijozlarimiz oʻz maʼlumotlarini bizga ishonib topshirishini bilishini» aytdi.
«Biz bu masʼuliyatga jiddiy qaraymiz va xavfsizlik nazoratini yanada kuchaytirish uchun qoʻshimcha choralar koʻrdik», dedi kompaniya.

