Хакеры взломали приложение ретейлера ASOS и пригрозили слить базу
Британский интернет-магазин одежды ASOS подвергся хакерской атаке, сообщает телеканал Sky News.
Британский интернет-магазин одежды ASOS подвергся хакерской атаке, сообщает телеканал Sky News. Клиенты компании получили на смартфоны push-уведомление о взломе ее систем. Сайт и приложение ASOS продолжали работать в штатном режиме.
Хакеры обратились к сотруднику по защите данных (DPO) и IТ-команде компании ASOS, сообщили о том, что они скомпроментировали Snowflake (облачное хранилище) и попросили связаться с ними. В противном случае злоумышленники пригрозили опубликовать похищенные данные. В конце сообщения содержалась ссылка на телеграм-канал, что, по мнению экспертов по кибербезопасности ASOS, является прямым инструментом вымогательства.
На платформе Snowflake работает сервис Simon AI, который собирает в одном профиле клиента информацию о его поведении, покупках и демографические сведения. Среди этих данных могут быть размеры одежды и мерки покупателей.
Эксперт компании Check Point Шарлотта Уилсон предупредила, что мошенники могут воспользоваться полученными данными в будущем и начать рассылать клиентам магазина письма и сообщения о «взломе аккаунта», возвратах денег или необходимости сменить пароль по ссылке.
Акции ASOS на одном из этапов торгов подешевели на 11%. Телеканал не исключил, что это может быть связано с тревожными новостями о хакерской атаке. При этом с начала года бумаги ретейлера выросли более чем на 70%.
В 2021 году ASOS купила Topshop и Topman после краха империи Arcadia Group Филипа Грина, но позднее продала контрольную долю в этих брендах. ASOS работает во многих странах мира, в 2022 году компания приостановила доставку товаров в Россию.
В июле взломщики похитили учетные данные и информацию множества госслужащих Великобритании. Их выставили на продажу в даркнете с расценками до €44 тыс.
Оставайтесь на связи с РБК в «Максе».