Asos подтвердила утечку данных клиентов — TechCrunch
Британский онлайн-ритейлер одежды Asos подтвердил утечку персональных данных клиентов после того, как хакеры воспользовались приложением компании для отправки несанкционированного уведомления. Как сообщает TechCrunch, в нем злоумышленники заявили, что получили полный доступ к данным Asos, размещенным на Snowflake, и пригрозили их опубликовать.
Какие данные были скомпрометированы
В сообщении для Лондонской фондовой биржи Asos указала, что злоумышленники проникли на стороннюю платформу, содержавшую данные для коммуникации компании с клиентами. Ритейлер подтвердил кражу имен и контактной информации.
По данным BBC News, о которых пишет TechCrunch, среди скомпрометированных сведений могли быть домашние адреса, номера телефонов, электронные адреса и заметки в профилях клиентов, в том числе данные о поисковых запросах на сайте.
Больше актуальных новостей — в Telegram-канале UA.News Telegram.
Заявления хакеров и Snowflake
Хакеры называют себя Xuanye Group, однако не сообщали, каким объемом данных они якобы владеют. Согласно информации на сайте Asos, у компании 17 миллионов клиентов.
Как сообщает Bleeping Computer, злоумышленники могли получить учетные данные, выдав себя за доверенное лицо. В Snowflake заявили, что системы компании не подвергались взлому. Также неизвестно, была ли учетная запись Asos в Snowflake защищена многофакторной аутентификацией и как хакеры получили доступ к системе push-уведомлений в приложении.