Skip to content

Hakeri poslali poruku kupcima Asosa iz same aplikacije kompanije: ukradene adrese, telefoni i pretrage

1 min. čitanja
Podeli
Hakeri poslali poruku kupcima Asosa iz same aplikacije kompanije: ukradene adrese, telefoni i pretrage

Kupci britanskog modnog giganta Asos dobili su obaveštenje u aplikaciji koje nije napisala kompanija. Poruka je bila upućena službeniku za zaštitu podataka o ličnosti i IT odeljenju, a glasila je da su hakeri „potpuno kompromitovali” podatke kompanije koji se čuvaju na Snowflake-u. Završavala se ultimatumom: „Razgovarajte sa nama ili ćemo ih objaviti.”

Kompanija je potvrdila da je pretrpela upad. U prijavi Londonskoj berzi Asos je naveo da su napadači ušli u platformu treće strane, gde se čuvaju podaci koje koristi za komunikaciju sa kupcima, i da su odneta imena i kontakt podaci. Prema BBC-ju, spisak je duži: kućne adrese, brojevi telefona, mejl adrese i beleške iz korisničkih profila, uključujući i pretrage na sajtu.

Kako su ušli? Prema Bleeping Computer-u, hakeri su se predstavili kao poverljiv kontakt i tako došli do podataka za prijavu na Snowflake. Sam Snowflake kaže da njegovi sistemi nisu probijeni. Nije jasno da li je nalog Asosa bio zaštićen višefaktorskom autentifikacijom, niti kako su napadači stigli do sistema za obaveštenja u aplikaciji - koji često vodi druga, spoljna firma.

Grupa se potpisuje kao Xuanye Group i zasad ne kaže koliko podataka ima. Asos, pak, na svom sajtu navodi 17 miliona kupaca. Oni nisu bili pravi primaoci poruke - bili su megafon za pritisak na kompaniju da sedne za pregovarački sto.

Scenario nije nov. Ranije ove godine fintek kompanija Betterment napadnuta je na sličan način: hakeri su preko spoljne marketinške platforme klijentima poslali lažnu kripto ponudu u ime kompanije. Šema je ista - ne napada se tvrđava, nego dobavljač koji ima ključ od zadnjih vrata. Koliko onlajn prodavnica iz kojih naručujemo čuva naše adrese kod trećih strana za koje nikada nismo čuli?