Безопасность и кибербезопасность

Компания Asos подтвердила утечку данных клиентов после того, как хакеры разослали уведомления вредоносному приложению.

Главный редакторAMP · Быстрое чтение

Британский гигант розничной торговли модной одеждой Asos подтвердил утечку персональных данных своих клиентов после того, как хакеры использовали собственное приложение компании, чтобы уведомить пользователей о взломе приложения.

В заявлении, поданном на Лондонскую фондовую биржу, компания Asos сообщила , что хакеры взломали стороннюю платформу, на которой размещены данные, используемые компанией для связи с клиентами. 

Компания заявила, что в результате утечки были получены имена и контактная информация. 

По сообщению BBC News , украденные данные включают домашние адреса, номера телефонов и адреса электронной почты, а также заметки, касающиеся профилей клиентов, например, их поисковые запросы на веб-сайтах.

Компания Asos заявила, что хакеры разослали «несанкционированное уведомление клиентам», которое многие опубликовали в социальных сетях. В уведомлении, адресованном сотруднику Asos по защите данных и ИТ-отделу, говорилось, что хакеры «полностью скомпрометировали» данные компании, размещенные на платформе Snowflake, технологической компании, которая позволяет корпоративным клиентам анализировать большие объемы данных. «Взаимодействуйте с нами, иначе мы их опубликуем», — говорится в уведомлении.

Используя собственную систему уведомлений приложения для оповещения клиентов, хакеры пытаются оказать давление на компанию, чтобы она вступила с ними в контакт, иначе им грозит публикация украденных данных в интернете.

Как сообщает Bleeping Computer , хакеры, по имеющимся данным, взломали экземпляр Snowflake, «выдав себя за доверенное лицо, чтобы получить учетные данные для входа». Snowflake заявила, что не сталкивалась с утечкой данных в свои системы. Неясно, была ли защищена многофакторная аутентификация на экземпляре Snowflake, работающем под управлением Asos. Также неизвестно, как хакеры получили доступ к системе Asos для отправки push-уведомлений в приложениях, которая часто обрабатывается сторонним сервисом. 

Хакеры, использующие псевдоним Xuanye Group, не указали, каким объемом данных они предположительно располагают. Согласно веб-сайту Asos, у компании 17 миллионов клиентов .

Ранее в этом году финтех-гигант Betterment подвергся взлому со стороны хакеров , которые, используя доступ к маркетинговой платформе компании, выдали себя за её компанию и рассылали мошеннические предложения с криптовалютой её клиентам. В ходе взлома хакеры также получили доступ к именам клиентов, адресам электронной почты и номерам телефонов, а также к другим данным.