Ügyféladatokhoz fért hozzá egy támadó az Asos egyik dolgozói fiókján keresztül
Az Asos közlése szerint egy illetéktelen támadó egy alkalmazott fiókján keresztül jutott hozzá az online divatkereskedő ügyfeleinek alapvető személyes adataihoz. A támadó egy megbízható kapcsolattartónak adta ki magát, így szerezte meg a munkatárs belépési adatait, majd ezeket az Asos által használt külső platformok elérésére használta. A vállalat 48 órás vizsgálata megállapította, hogy egy ismeretlen harmadik fél több millió ügyfél nevét és elérhetőségét érhette el.
A cég szerint bankkártyaadatokhoz és jelszavakhoz nem fértek hozzá, ugyanakkor bizonyos, nem személyes, fiókokhoz kapcsolódó információk is hozzáférhetővé válhattak. Az érintett platformokat azonnal zárolták, a vizsgálatba pedig belső és külső kiberbiztonsági szakértőket, valamint a hatóságokat is bevonták. Az Asos úgy tájékoztatta ügyfeleit, hogy a weboldal és az alkalmazás továbbra is biztonságosan használható, és jelenleg nincs szükségük külön intézkedésre.
A vállalat ugyanakkor arra figyelmeztetett, hogy senki ne adjon meg jelszót, biztonsági kódot vagy fizetési adatot kéretlen üzenetben vagy telefonhívásban. Az ügyfelek egy része kedden „Asos hacked” című értesítést kapott az alkalmazásban, amely egy Telegram-csatornára irányította őket. A magukat Xuanye Groupnak nevező, állítólagos támadók ott azt állították, hogy a fizetési információk nem érintettek. Kiberbiztonsági szakértők szerint a csoport korábban nem volt ismert, ezért az értesítés akár figyelemfelkeltő akció is lehetett. A történtek hírére az Asos részvényárfolyama körülbelül 10 százalékkal esett.
Folytasd az appban — szavazz és szólj hozzá ➔