Skip to content

Хакери им пратија порака на купувачите на Asos од самата апликација на компанијата: украдени се адреси, телефони и пребарувања

1 мин. читање
Сподели
Хакери им пратија порака на купувачите на Asos од самата апликација на компанијата: украдени се адреси, телефони и пребарувања

Купувачите на британскиот моден гигант Asos добија известување во апликацијата што не го напишала компанијата. Пораката беше упатена до службеникот за заштита на личните податоци и до ИТ-одделот, а гласеше дека хакерите „целосно ги компромитирале“ податоците на компанијата што се чуваат на Snowflake. Завршуваше со ултиматум: „Разговарајте со нас или ќе ги објавиме.“

Компанијата потврди дека претрпела упад. Во пријава до Лондонската берза Asos наведе дека напаѓачите влегле во платформа на трета страна, каде што се чуваат податоците што ги користи за комуникација со купувачите, и дека се однесени имиња и контакт-податоци. Според BBC, листата е подолга: домашни адреси, телефонски броеви, мејл-адреси и белешки од корисничките профили, вклучувајќи ги и пребарувањата на сајтот.

Како влегле? Според Bleeping Computer, хакерите се претставиле како доверлив контакт и така дошле до податоците за најава на Snowflake. Самата Snowflake вели дека нејзините системи не се пробиени. Не е јасно дали профилот на Asos бил заштитен со повеќефакторска автентикација, ниту како напаѓачите стигнале до системот за известувања во апликацијата – кој честопати го води друга, надворешна фирма.

Групата се потпишува како Xuanye Group и засега не кажува колку податоци има. Asos, пак, на својот сајт наведува 17 милиони купувачи. Тие не беа вистинските примачи на пораката – беа мегафон за притисок врз компанијата да седне на преговори.

Сценариото не е ново. Претходно оваа година финтех-компанијата Betterment беше нападната на сличен начин: хакерите преку надворешна маркетинг-платформа им пратија на клиентите лажна крипто-понуда од името на компанијата. Шемата е иста – не се напаѓа тврдината, туку добавувачот што има клуч од задната врата. Колку онлајн-продавници од кои порачуваме ги чуваат нашите адреси кај трети страни за кои никогаш не сме слушнале?