Компания Asos подтвердила утечку данных клиентов после того, как хакеры разослали уведомления вредоносному приложению.
Британский гигант розничной торговли модной одеждой Asos подтвердил утечку персональных данных своих клиентов после того, как хакеры использовали собственное приложение компании, чтобы уведомить пользователей о взломе приложения.

В заявлении, поданном на Лондонскую фондовую биржу, компания Asos сообщила , что хакеры взломали стороннюю платформу, на которой размещены данные, используемые компанией для связи с клиентами.
Компания заявила, что в результате утечки были получены имена и контактная информация.
По сообщению BBC News , украденные данные включают домашние адреса, номера телефонов и адреса электронной почты, а также заметки, касающиеся профилей клиентов, например, их поисковые запросы на веб-сайтах.
Компания Asos заявила, что хакеры разослали «несанкционированное уведомление клиентам», которое многие опубликовали в социальных сетях. В уведомлении, адресованном сотруднику Asos по защите данных и ИТ-отделу, говорилось, что хакеры «полностью скомпрометировали» данные компании, размещенные на платформе Snowflake, технологической компании, которая позволяет корпоративным клиентам анализировать большие объемы данных. «Взаимодействуйте с нами, иначе мы их опубликуем», — говорится в уведомлении.
Используя собственную систему уведомлений приложения для оповещения клиентов, хакеры пытаются оказать давление на компанию, чтобы она вступила с ними в контакт, иначе им грозит публикация украденных данных в интернете.
Как сообщает Bleeping Computer , хакеры, по имеющимся данным, взломали экземпляр Snowflake, «выдав себя за доверенное лицо, чтобы получить учетные данные для входа». Snowflake заявила, что не сталкивалась с утечкой данных в свои системы. Неясно, была ли защищена многофакторная аутентификация на экземпляре Snowflake, работающем под управлением Asos. Также неизвестно, как хакеры получили доступ к системе Asos для отправки push-уведомлений в приложениях, которая часто обрабатывается сторонним сервисом.
Хакеры, использующие псевдоним Xuanye Group, не указали, каким объемом данных они предположительно располагают. Согласно веб-сайту Asos, у компании 17 миллионов клиентов .
Ранее в этом году финтех-гигант Betterment подвергся взлому со стороны хакеров , которые, используя доступ к маркетинговой платформе компании, выдали себя за её компанию и рассылали мошеннические предложения с криптовалютой её клиентам. В ходе взлома хакеры также получили доступ к именам клиентов, адресам электронной почты и номерам телефонов, а также к другим данным.





















0 комментариев