Ühendkuningriigi ASOS-e kliendid said rakenduse kaudu häkkerite väljapressimissõnumeid
Veebipoe ASOS kasutajad Ühendkuningriigis teatasid häiretest, kui said ettevõtte rakenduse kaudu teateid, mis näivad pärinevat andmeid varastanud küberkurjategijatelt. Sõnumis ähvardatakse ettevõtet andmelekke avalikustamisega, kui IT-osakond nendega ühendust ei võta.
TehnoloogiaASOS-e nutirakenduse kasutajad Ühendkuningriigis on hakanud saama ebatavalisi teateid, mis suunavad väljapressimiskatse otse ettevõtte IT-spetsialistidele. Kliendid üle kogu riigi on sotsiaalmeedias ja erinevate kanalite kaudu teatanud, et näevad oma telefonide ekraanidel häkkerite jäetud hoiatusi.
«Lugupeetud ASOS-e andmekaitseametnik ja IT-meeskond, oleme teie Snowflake'i süsteemi täielikult kompromiteerinud. Võtke meiega ühendust või me lekime andmed,» seisab kasutajatele saadetud teates. Ehkki kiri kuvati klientidele, on see suunatud otse rõivakaubamaja tehnilisele meeskonnale ja andmekaitse eest vastutavatele töötajatele.
Seos pilveteenuse pakkujaga
Sõnumis viidatud Snowflake on tuntud andmesalvestus- ja analüüsifirma, kelle platvormi kasutavad paljud ettevõtted üle maailma oma äritegevuse toetamiseks. Häkkerite väide viitab sellele, et ligipääs on saavutatud just nimetatud teenuse kaudu, kuigi pole selge, millist andmekogumit on ründajad õnnestunud hankida või kas ASOS kasutab Snowflake'i teenuseid otseselt.
Snowflake on varemgi sattunud küberkurjategijate sihikule. Viimastel aastatel on ettevõttega seotud turvaintsidentide kaudu toimunud ulatuslikke andmelekkeid, mis on puudutanud ka suuri rahvusvahelisi korporatsioone nagu Ticketmaster ja Santander. ASOS ei ole juhtunu kohta seni ametlikku selgitust andnud.
Ava rakenduses →