持续更新1 家来源 · 1 篇报道· 更新于 10/6 11:24
Asos收到自称黑客威胁泄露信息的通知,股价大跌近12%
Asos 的移动应用在部分用户设备上出现名为“Asos hacked”的推送通知,通知内写道“Dear Asos DPO [data protection officer] and IT, we have fully compromised the Snowflake instance”,并包含把用户引导到 Telegram 的链接。消息发送后,Asos 在伦敦证券交易所的股价一度下挫近 12%,公司已表示正在调查事件。
正文提到的 Snowflake 是一个云端数据平台,用于存储、处理和分析包括交易记录以及人口统计信息在内的数据,例如服装尺码和身体测量等,同时该平台也能向客户设备发送推送通知。安全公司 Huntress 的安全运营高级经理 Dray Agha 认为,若犯罪分子确实访问了 Snowflake,这将是严重问题,并指出向消费者设备直接发送勒索或威胁信息属于公开敲诈,可能促使企业匆忙应对。他建议消费者警惕随后的定向钓鱼攻击。
另一家安全公司 NordVPN 的首席技术官 Marijus Briedis 提醒,知名网络事件通常会被不法分子利用作为诱饵,通过邮件或短信冒充 Asos 要求重置密码、确认付款信息、核对订单或申请退款,从而实施钓鱼。报道还提到,去年多家英国零售商包括 Marks & Spencer、Co-op 和 Harrods 曾遭遇网络安全事件,导致库存短缺和网站关闭等后果。
目前报道显示 Asos 的网站和应用在事件当日上午仍在运行,但文章未提供官方关于是否存在实际数据泄露、受影响客户数量或具体受影响数据类型的确认信息。接下来需关注 Asos 或相关安全机构发布的进一步调查结果以及是否有对受影响用户的正式通知或补救措施。
