search icon

Τεχνολογία

Χάκερ «χτύπησαν» την ASOS; Βουτιά 12% στη μετοχή μετά την επίμαχη ειδοποίηση

Η ASOS διερευνά πιθανή κυβερνοεπίθεση μετά από ειδοποίηση που έλαβαν χιλιάδες πελάτες και υποστήριζε ότι χάκερ παραβίασαν το Snowflake - Η μετοχή υποχώρησε σχεδόν 12%, ενώ ειδικοί προειδοποιούν για νέες επιθέσεις phishing

Η ASOS διεξάγει έρευνα μετά την αποστολή ειδοποίησης σε χρήστες της εφαρμογής της, στην οποία υποστηριζόταν ότι χάκερ είχαν «παραβιάσει πλήρως» τα δεδομένα της διαδικτυακής εταιρείας μόδας.

Η μετοχή της ASOS στο Χρηματιστήριο του Λονδίνου υποχώρησε σχεδόν 12%, αφού χιλιάδες πελάτες έλαβαν ειδοποίηση με τίτλο «Asos hacked» («Η ASOS παραβιάστηκε»), η οποία περιείχε σύνδεσμο που τους παρέπεμπε στην υπηρεσία ανταλλαγής μηνυμάτων Telegram.

Η ιστοσελίδα και η εφαρμογή της εταιρείας φαίνεται να συνέχιζαν να λειτουργούν κανονικά το πρωί της Τρίτης, ενώ, σύμφωνα με πληροφορίες, η ASOS εξακολουθεί να διερευνά εάν έχει πράγματι σημειωθεί κυβερνοεπίθεση.

Το μήνυμα που εστάλη στους πελάτες ανέφερε: «Αγαπητέ DPO [υπεύθυνε προστασίας δεδομένων] και IT της ASOS, έχουμε παραβιάσει πλήρως το Snowflake instance».

Στο επίκεντρο το Snowflake

H Snowflake είναι μια cloud πλατφόρμα που χρησιμοποιείται για την αποθήκευση, επεξεργασία και ανάλυση δεδομένων, συμπεριλαμβανομένων συναλλαγών και δημογραφικών πληροφοριών, όπως τα μεγέθη ρούχων και οι σωματικές διαστάσεις των πελατών.

Η πλατφόρμα επιτρέπει επίσης την αποστολή push notifications στα κινητά τηλέφωνα των χρηστών.

Ο Ντρέι Αγκα, ανώτερος διευθυντής επιχειρήσεων ασφαλείας στην εταιρεία κυβερνοασφάλειας Huntress, δήλωσε ότι το Snowflake είναι μια τεράστια βάση δεδομένων cloud, όπου οι εταιρείες λιανικής αποθηκεύουν συνήθως ευαίσθητες πληροφορίες πελατών.

Όπως σημείωσε, θα ήταν ιδιαίτερα ανησυχητικό εάν οι κυβερνοεγκληματίες έχουν πράγματι αποκτήσει πρόσβαση στα δεδομένα, όπως υποστηρίζουν. Η ειδοποίηση που εμφανίστηκε στις κινητές συσκευές υποδηλώνει επίσης, σύμφωνα με τον ίδιο, ότι οι δράστες ενδέχεται να έχουν παραβιάσει τα συστήματα που ελέγχουν την εφαρμογή της ASOS.

«Πρόκειται για μια σαφή περίπτωση δημόσιου εκβιασμού», ανέφερε.

Η αποστολή απαίτησης για λύτρα απευθείας στις συσκευές των καταναλωτών αποτελεί μια επιθετική τακτική εκβιασμού, σχεδιασμένη ώστε να πιέσει την εταιρεία να προχωρήσει γρήγορα σε διαπραγματεύσεις, πρόσθεσε.

Ο ίδιος συνέστησε στους πελάτες να είναι ιδιαίτερα προσεκτικοί απέναντι σε στοχευμένες απόπειρες phishing, έως ότου υπάρξει επίσημη επιβεβαίωση για το εάν έχει πράγματι σημειωθεί παραβίαση δεδομένων.

Προειδοποίηση για νέες απάτες

Ο Μαρίγιους Μπριέντις, διευθυντής τεχνολογίας στην εταιρεία διαδικτυακών υπηρεσιών NordVPN, προειδοποίησε επίσης τους πελάτες να είναι ιδιαίτερα προσεκτικοί με ό,τι ακολουθήσει.

Όπως εξήγησε, τα περιστατικά κυβερνοασφάλειας που λαμβάνουν μεγάλη δημοσιότητα δημιουργούν ιδανικές συνθήκες για επιθέσεις phishing.

Οι κυβερνοεγκληματίες ενδέχεται να εκμεταλλευτούν τη δημοσιότητα γύρω από το περιστατικό, στέλνοντας emails και μηνύματα που θα εμφανίζονται ως προερχόμενα από την ASOS.

Αυτά μπορεί να ζητούν από τους πελάτες να επαναφέρουν τον κωδικό πρόσβασής τους, να επιβεβαιώσουν στοιχεία πληρωμής, να ελέγξουν μια παραγγελία ή να διεκδικήσουν επιστροφή χρημάτων.

Διαβάστε ακόμη

Σάντσεθ: Το δύσκολο πολιτικό comeback με τις πρόωρες εκλογές και το αγκάθι της στεγαστικής κρίσης

Fraport: Διεκδικεί 22 ακόμη ελληνικά αεροδρόμια – Το μεγάλο στοίχημα στην τουριστική έκρηξη

Nvidia: Η «βασίλισσα» της AI πλησιάζει το ιστορικό ορόσημο των 6 τρισ. δολαρίων

Για όλες τις υπόλοιπες ειδήσεις της επικαιρότητας μπορείτε να επισκεφθείτε το Πρώτο ΘΕΜΑ

Exit mobile version