W ostatnich tygodniach regularnie pojawiają się informacje na temat udanych ataków hakerskich na firmy, gromadzące dane nawet kilkunastu milionów osób. Tym razem ofiarą takiego zdarzenia padł popularny sklep internetowy.
Sklep internetowy Asos ofiarą ataku hakerskiego
The Guardian donosi, że popularny sklep internetowy z odzieżą damską i męską oraz dodatkami i kosmetykami został zaatakowany przez hakerów. Mieli oni uzyskać nieautoryzowany dostęp do systemu aplikacji oraz wysłać klientom powiadomienie, że ich dane zostały „całkowicie naruszone”.
Według sklepu Asos hakerzy mogli uzyskać dostęp do „podstawowych informacji personalnych” klientów, takich jak imię i dane kontaktowe. Równocześnie „nie wierzy”, że cybeprzestępcom udało się przejąć również numery kart płatniczych i hasła do kont użytkowników.
Sklep internetowy Asos wydał oświadczenie, w którym informuje, że analizuje niniejszy incydent – konkretniej „bada nieautoryzowane działania z udziałem platform zewnętrznych, z których korzysta do komunikacji z klientami”. Zapewnia również, że natychmiast podjął działania, które miały na celu ograniczyć (nieuprawniony) dostęp do platformy powiadomień.
Pomimo ataku hakerskiego zarówno sklep internetowy, jak i aplikacja mobilna Asos działają „normalnie”.
Sklep internetowy Asos przeprasza klientów
Po wykryciu ataku hakerskiego sklep internetowy Asos wysłał wiadomość do klientów, w której przeprosił, że mogli otrzymać nieautoryzowane powiadomienie na swoje urządzenia. Poproszono również, żeby nie korzystali z zawartego w nim linku, który prowadził do kanału na platformie Telegram.
Wspomniany kanał miał być obsługiwany przez (domniemanych) hakerów, przedstawiających się jako Grupa Xuanye, która zdaje się być nowym tworem, gdyż przywoływani przez The Guardian specjaliści ds. bezpieczeństwa stwierdzili, że jej nie znają. W jednej z wiadomości na Telegramie cybeprzestępcy zapewnili, że nie naruszyli danych dotyczących płatności klientów zaatakowanego sklepu.
Ponadto przekazali, że przejęte informacje są „bezpiecznie” przechowywane na ich serwerze i „nie będą modyfikowane przez określony czas”. Grupa Xuanye twierdzi również, że zdołała przeprowadzić ten atak za sprawą naruszenia platformy Snowflake.
To już kolejne, udane naruszenie danych – w minionych tygodniach hakerzy włamali się m.in. do bazy Trump Mobile, doszło do wycieku danych z platformy Legimi oraz przeprowadzono cyberatak na serwis wakacje.pl, a także zhakowano oprogramowanie Felg Software dla dentystów, gabinetów stomatologicznych i klinik stomatologicznych.





