משתמשי אפליקציית ASOS קיבלו התראות כופר שנשלחו ככל הנראה על ידי האקרים
טכנולוגיהשפה: English

משתמשי אפליקציית ASOS קיבלו התראות כופר שנשלחו ככל הנראה על ידי האקרים

נקודות מפתח

  • משתמשי ASOS קיבלו התראות פוש המכילות דרישות כופר.
  • ההאקרים טוענים לפריצה למערכות הנתונים של החברה.
  • השימוש במערכת ההתראות הרשמית של החברה הוא טקטיקה חריגה.
  • הקבוצה המכונה 'Xuanye Group' עומדת מאחורי האירוע.
Ad placeholder

אירוע סייבר חריג התרחש כאשר משתמשי אפליקציית הקמעונאית ASOS קיבלו התראות פוש לא שגרתיות על גבי מסכי הטלפון שלהם. במקום עדכוני אופנה או מבצעים, המשתמשים נחשפו להודעה שנראית כדרישת כופר מצד האקרים. ההודעה מופנית ישירות לממונה על הגנת הפרטיות (DPO) ולצוות ה-IT של החברה, וטוענת כי מערכות הנתונים של החברה, המבוססות על שירותי Snowflake, נפרצו במלואן.

התוקפים, המכנים את עצמם 'Xuanye Group', איימו להדליף מידע אם החברה לא תיצור איתם קשר. השימוש במערכת ההתראות הרשמית של ASOS כדי להעביר את המסר הוא צעד חסר תקדים בחוצפתו. בדרך כלל, פושעי סייבר מעדיפים לפעול בחשאיות כדי להגיע להסדר כספי שקט, אך כאן נראה כי המטרה הייתה להפעיל לחץ ציבורי מיידי על החברה.

מומחי אבטחת מידע מצביעים על כך שהיכולת לשלוח התראות פוש מעידה על גישה עמוקה למערכות החברה, מעבר למה שנטען לגבי פלטפורמת הנתונים Snowflake. ייתכן שהתוקפים השיגו הרשאות גישה למספר מערכות שונות בתוך הארגון, מה שמעלה את רמת הסיכון והמורכבות של האירוע. החברה טרם הגיבה רשמית לדיווחים, אך הנושא נמצא בבדיקה מעמיקה.

אירוע זה מדגיש את הפגיעות של חברות גדולות ואת היצירתיות הגוברת של קבוצות תקיפה. השימוש בערוצי תקשורת ישירים עם לקוחות ככלי סחיטה הוא אסטרטגיה חדשה ומדאיגה. הציבור נקרא להמתין לעדכונים רשמיים מהחברה ולגלות ערנות בנוגע למידע האישי שלהם. החקירה נמשכת כדי להבין את היקף הפריצה והאם אכן נגנב מידע רגיש מלקוחות החברה.

In-article ad placeholder

Recommended for you

Tools and services we trust to boost productivity and content workflows.

Browse picks
מקור המאמר →
Ad placeholder