مستخدمو تطبيق ASOS يتلقون إشعارات فدية من قراصنة إلكترونيين
Technologyاللغة: English

مستخدمو تطبيق ASOS يتلقون إشعارات فدية من قراصنة إلكترونيين

النقاط الرئيسية

  • تلقى مستخدمو تطبيق ASOS إشعارات تحتوي على مطالب فدية.
  • يدعي القراصنة اختراق قاعدة بيانات على منصة Snowflake.
  • استخدام نظام الإشعارات الخاص بالشركة هو تكتيك غير معتاد.
  • مجموعة 'Xuanye Group' هي المسؤولة عن هذا الاختراق.
Ad placeholder

في تطور مقلق للأمن الرقمي، تلقى مستخدمو تطبيق متجر الملابس والتجميل ASOS إشعارات غريبة على هواتفهم تبدو وكأنها صادرة عن قراصنة إلكترونيين. هذه الرسائل، التي ظهرت على شاشات العديد من العملاء، لم تكن عروضاً ترويجية، بل كانت مطالب ابتزاز موجهة مباشرة إلى مسؤول حماية البيانات وفريق تكنولوجيا المعلومات في الشركة.

يدعي نص الإشعار أن المهاجمين قد اخترقوا بالكامل قاعدة بيانات على منصة Snowflake، وهي خدمة تستخدمها العديد من الشركات لتخزين وتحليل البيانات. هددت المجموعة، التي تطلق على نفسها اسم 'Xuanye Group'، بتسريب البيانات إذا لم تستجب الشركة لمطالبهم. هذا الأسلوب غير معتاد للغاية، حيث يفضل مجرمو الإنترنت عادةً العمل في الخفاء للتوصل إلى اتفاقيات مالية سرية.

يرى محللو الأمن السيبراني أن هذا الهجوم يشير إلى مستوى أعمق من الوصول إلى أنظمة ASOS مما كان يُعتقد في البداية. إن القدرة على إرسال إشعارات عبر التطبيق الرسمي تتطلب الوصول إلى أنظمة داخلية حساسة، مما يعني أن المهاجمين ربما حصلوا على بيانات اعتماد سمحت لهم باختراق طبقات متعددة من البنية التحتية الرقمية للشركة.

يسلط هذا الحادث الضوء على المخاطر المتزايدة في سلاسل التوريد الرقمية وتطور أساليب الابتزاز. من خلال تحويل تطبيق الشركة إلى وسيلة لنشر مطالب الفدية، حقق المهاجمون ضغطاً عاماً فورياً على الشركة، وهو أسلوب غير مسبوق في مثل هذه الحوادث.

حتى الآن، لم تصدر ASOS بياناً رسمياً حول حجم الاختراق. وفي غضون ذلك، يواصل الباحثون الأمنيون التحقيق في صحة ادعاءات المهاجمين والتأثير المحتمل على بيانات المستخدمين. يعد هذا الحادث تذكيراً مهماً بأهمية الأمن في منصات البيانات المركزية وضرورة حماية بيانات الاعتماد للوصول إلى الأنظمة الحيوية.

In-article ad placeholder

Recommended for you

Tools and services we trust to boost productivity and content workflows.

Browse picks
المصدر الأصلي →
Ad placeholder