Τελευταία Νέα
Διεθνή

Συναγερμός στην Asos από επίθεση hackers - «Βουτιά» -10%, φόβοι για διαρροή δεδομένων πελατών

tags :
Συναγερμός στην Asos από επίθεση hackers - «Βουτιά» -10%, φόβοι για διαρροή δεδομένων πελατών
Μυστηριώδης ομάδα χάκερ πίσω από το μήνυμα
Η Asos διερευνά ένα πιθανό περιστατικό κυβερνοεπίθεσης, αφού χρήστες της εφαρμογής της για κινητά έλαβαν ειδοποίηση στην οποία χάκερ ισχυρίζονταν ότι έχουν «παραβιάσει πλήρως» τα δεδομένα της διαδικτυακής εταιρείας μόδας.
Η αξία των μετοχών της Asos στο Χρηματιστήριο του Λονδίνου κατρακύλησε σχεδόν κατά 10%, αφού χιλιάδες πελάτες έλαβαν ειδοποίηση με τίτλο «Asos hacked», η οποία περιείχε σύνδεσμο που τους παρέπεμπε στην υπηρεσία ανταλλαγής μηνυμάτων Telegram.
Ο ιστότοπος και η εφαρμογή της εταιρείας φαίνονταν να συνεχίζουν να λειτουργούν κανονικά το πρωί της Τρίτης, ενώ, σύμφωνα με τις διαθέσιμες πληροφορίες, η Asos εξακολουθεί να διερευνά εάν έχει πράγματι σημειωθεί παραβίαση.

«Έχουμε παραβιάσει πλήρως το Snowflake»

Το μήνυμα που εστάλη στους πελάτες ανέφερε: «Αγαπητέ DPO [υπεύθυνε προστασίας δεδομένων] και τμήμα IT της Asos, έχουμε παραβιάσει πλήρως το Snowflake instance».
Το Snowflake είναι μια πλατφόρμα cloud που χρησιμοποιείται για την αποθήκευση, την επεξεργασία και την ανάλυση δεδομένων, συμπεριλαμβανομένων συναλλαγών και δημογραφικών πληροφοριών, όπως μεγέθη ρούχων και σωματικές διαστάσεις. Επιτρέπει επίσης την αποστολή push notifications στα κινητά τηλέφωνα των πελατών.
Ο Dray Agha, senior manager of security operations στην εταιρεία διαδικτυακής ασφάλειας Huntress, δήλωσε: «Το Snowflake είναι μια τεράστια βάση δεδομένων στο cloud, όπου οι εταιρείες λιανικής συνήθως αποθηκεύουν ευαίσθητες πληροφορίες πελατών – αποτελεί πραγματική ανησυχία εάν οι κυβερνοεγκληματίες έχουν πράγματι αποκτήσει πρόσβαση, όπως ισχυρίζονται. Η ειδοποίηση push υποδηλώνει ότι οι επιτιθέμενοι έχουν παραβιάσει επίσης τα συστήματα που ελέγχουν την εφαρμογή της Asos για κινητά».

Μυστηριώδης ομάδα χάκερ πίσω από το μήνυμα

Ο σύνδεσμος παρέπεμπε τους πελάτες της Asos σε κανάλι στο Telegram, το οποίο διαχειρίζεται μια φερόμενη ομάδα κυβερνοεγκληματιών με την ονομασία Xuanye.
Ειδικοί στην κυβερνοασφάλεια δήλωσαν ότι δεν είχαν ακούσει στο παρελθόν για τη συγκεκριμένη ομάδα και ότι η push ειδοποίηση ενδέχεται να αποτελεί προσπάθεια προσέλκυσης ευρύτερης δημοσιότητας.
«Δεν είναι ασυνήθιστο να εμφανίζονται νέες ομάδες και συχνά περιμένουν μέχρι να αποκτήσουν αυτό που θεωρούν μια σημαντική ευκαιρία προτού ανακοινώσουν την παρουσία τους, ώστε να εισέλθουν στο οικοσύστημα με "αξιοπιστία"», δήλωσε ο Aiden Sinnot, principal threat researcher στην εταιρεία κυβερνοασφάλειας Sophos.
Η Xuanye δεν είχε αναφερθεί προηγουμένως σε φόρουμ χάκερ ή σε άλλα κανάλια του Telegram, πρόσθεσε η Sophos.

Προειδοποίηση για νέο κύμα phishing

Ο Marijus Briedis, chief technology officer της NordVPN, προειδοποίησε ότι οι πελάτες θα πρέπει πλέον να είναι ιδιαίτερα προσεκτικοί για όσα ενδέχεται να ακολουθήσουν.
«Αυτό για το οποίο οι πελάτες θα πρέπει να βρίσκονται σε ιδιαίτερη εγρήγορση τώρα είναι το τι θα συμβεί στη συνέχεια. Τα κυβερνοπεριστατικά υψηλού προφίλ δημιουργούν ιδανικές συνθήκες για επιθέσεις phishing. Οι εγκληματίες μπορεί να εκμεταλλευτούν τη δημοσιότητα στέλνοντας emails και μηνύματα που ισχυρίζονται ότι προέρχονται από την Asos, ζητώντας ενδεχομένως από τους πελάτες να επαναφέρουν έναν κωδικό πρόσβασης, να επιβεβαιώσουν στοιχεία πληρωμής, να ελέγξουν μια παραγγελία ή να ζητήσουν επιστροφή χρημάτων».

Μετά τα κυβερνοχτυπήματα σε M&S, Co-op και Harrods

Η πιθανή κυβερνοεπίθεση στην Asos έρχεται μετά από μια σειρά περιστατικών που έπληξαν μεγάλες βρετανικές επιχειρήσεις λιανικής, μεταξύ των οποίων οι Marks & Spencer, Co-op και Harrods, την περασμένη χρονιά.
Οι M&S και Co-op αντιμετώπισαν ελλείψεις αποθεμάτων, ενώ η πρώτη αναγκάστηκε να κλείσει τον ιστότοπό της για αρκετές εβδομάδες, καθώς προσπαθούσε να διασφαλίσει ότι τα συστήματά της είχαν απαλλαγεί πλήρως από τις επιπτώσεις της κυβερνοεπίθεσης.

www.bankingnews.gr

Ρoή Ειδήσεων

Σχόλια αναγνωστών

Δείτε επίσης