Хакеры взломали приложение ретейлера ASOS и пригрозили слить базу
Фото: IMAGO / Global Look Press
Британский интернет-магазин одежды ASOS подвергся хакерской атаке. Клиенты компании получили на смартфоны push-уведомление о взломе ее систем. Сайт и приложение ретейлера при этом продолжали работать в штатном режиме.
Злоумышленники обратились к сотруднику по защите данных (DPO) и IТ-команде ASOS, заявив о компрометации облачного хранилища Snowflake, и потребовали связаться с ними. В противном случае хакеры пригрозили опубликовать похищенные данные. В конце сообщения содержалась ссылка на телеграм-канал, что, по мнению экспертов по кибербезопасности ASOS, является прямым инструментом вымогательства.
На платформе Snowflake работает сервис Simon AI, собирающий в одном профиле клиента информацию о его поведении, покупках и демографические сведения. Среди этих данных могут быть размеры одежды и мерки покупателей. Эксперт компании Check Point Шарлотта Уилсон предупредила, что мошенники могут воспользоваться полученными данными в будущем и начать рассылать клиентам магазина письма и сообщения о «взломе аккаунта», возвратах денег или необходимости сменить пароль по ссылке.
Акции ASOS на одном из этапов торгов подешевели на 11%. Телеканал не исключил, что это может быть связано с тревожными новостями о хакерской атаке. При этом с начала года бумаги ретейлера выросли более чем на 70%.
В 2021 году ASOS купила Topshop и Topman после краха империи Arcadia Group Филипа Грина, но позднее продала контрольную долю в этих брендах. ASOS работает во многих странах мира, в 2022 году компания приостановила доставку товаров в Россию. В июле взломщики похитили учетные данные и информацию множества госслужащих Великобритании. Их выставили на продажу в даркнете с расценками до 44 тыс. евро.
Источник: РБК