《卫报》:Asos在向客户发送通知后调查未授权访问事件
英国在线服装零售商Asos正在调查其应用系统遭到未授权访问一事,此前数千名客户收到推送通知,称该公司的数据据称已被完全泄露。《卫报》报道。
Asos表示,一名身份不明的第三方可能获取了客户的基本个人信息,包括姓名和联系方式。同时,该公司认为支付卡信息或密码未遭泄露。
应用内消息
标题为“Asos hacked”的通知包含一个指向即时通讯软件Telegram的链接。消息称,攻击者据称已完全攻破一个Snowflake实例。Snowflake是一个用于存储、处理和分析数据的云平台,包括交易和人口统计信息,也可用于向手机发送推送通知。
该链接所指向的Telegram频道可能属于Xuanye group。该组织的代表也表示,支付信息未受影响,但没有提供其他细节。网络安全专家表示,他们此前没有听说过该组织。
更多最新消息请关注 UA.News Telegram 频道 Telegram.
公司及市场反应
Asos表示,公司已限制对用于向客户发送消息的平台的访问,并正与内部和外部专家以及相关机构合作。该公司称,其网站和应用程序正常运行,未受干扰。
在通知发送后,Asos股票在伦敦证券交易所一度下跌超过14%。随后,在该公司表示其拥有网络风险保险(包括业务连续性保险)后,跌幅收窄至约11%。Asos表示,目前判断该事件可能对交易造成的影响还为时过早。
英国国家网络安全中心向该公司提供了协助。专家还警告Asos客户警惕可能出现的网络钓鱼邮件和信息,攻击者可能会要求他们修改密码、确认支付信息、核查订单或办理退款。