Asos hoiatab Londonis: klientide andmeleke on esialgu teatatust ulatuslikum
Veebikaubamaja Asos tunnistas, et küberkurjategijate kätte sattus miljonite klientide detailne teave, sealhulgas nende otsinguajalugu ja isikuandmed. Ettevõte on kinnitanud, et kuigi pangaandmeid ja paroole ei ole kompromiteeritud, on suurenenud oht petukirjadeks ja õngitsusrünneteks.
TehnoloogiaLondonis baseeruv veebikaubamaja Asos teavitas kliente, et küberkurjategijad on pääsenud ligi oluliselt põhjalikumatele kasutajaprofiilidele, kui ettevõte algselt eeldas. Esialgsetel andmetel piirdus lekkimine vaid põhiliste kontaktandmetega, kuid nüüd on selgunud, et varastatud info sisaldab ka telefoninumbreid, koduaadresse ja klientide otsinguajalugu platvormil.
Kurjategijad on demonstreerinud oma valduses olevat infot, tuues näiteks klientide poolt sisestatud otsingusõnu. See tähendab, et ründajad saavad nüüdsest luua oluliselt usutavamaid õngitsuskirju või teostada sihipäraseid petukõnesid, kuna neil on kasutada varasemast rohkem isiklikku konteksti.
Teisipäeval said miljonid Asose rakenduse kasutajad ootamatu hüpikteate, mille saatsid kurjategijad, kasutades ära ettevõtte enda süsteemi. Pärast seda intsidenti teavitas ettevõte Londoni börsi, et kolmandad osapooled on süsteemidesse sisse murdnud.
Asos rõhutas oma pöördumises kasutajate poole, et pangarekvisiidid ja kontode paroolid on esialgsel hinnangul endiselt kaitstud. Ettevõte manitses kliente olema äärmiselt ettevaatlikud ootamatute sõnumite või kõnede suhtes, mis väidavad pärinevat Asoselt. Firma kinnitas, et ei küsi mitte kunagi kasutajatelt paroolide, turvakoodide või makseandmete avaldamist läbi turvamata kanalite.
Vaatamata korduvatele järelepärimistele ei ole Asos avalikustanud täpset kannatada saanud kasutajate arvu, kuid küberkurjategijate väitel puudutab leke miljoneid inimesi üle maailma. Ettevõte jätkab intsidenti analüüsimist ja koostööd asjaomaste asutustega, et tuvastada rünnaku täielik ulatus.
Ava rakenduses →