Asos расследует возможную утечку данных клиентов после того, как клиентам было отправлено push-уведомление о взломе его облачных сервисов. В сообщении говорилось о взломе компании, а ссылка вела на Telegram-канал, предположительно связанный с хакерами, сообщает The Guardian.
В уведомлениях говорилось: «Уважаемые специалисты по защите данных и ИТ-специалисты Asos, мы полностью скомпрометировали экземпляр Snowflake. Свяжитесь с нами, иначе мы его опубликуем». Snowflake — это облачный сервис, который обрабатывает push-уведомления, а также управляет данными о транзакциях и демографическими данными клиентов.
Asos отключила доступ к системе, через которую отправлялись уведомления, и начала расследование с привлечением специалистов по кибербезопасности. По данным Asos, посторонний человек мог получить доступ к основной информации о клиентах — именам и контактным данным. При этом компания заявила, что не видит признаков утечки данных банковских карт и паролей.
Компания также попросила клиентов не переходить по ссылкам из подозрительных сообщений. Сайт и приложение Asos продолжают работать в обычном режиме.
После появления информации об инциденте акции Asos на Лондонской фондовой бирже снижались более чем на 14%. По итогам торгов снижение составило 9,56%.
Ранее IT-инфраструктура «Додо пиццы» подверглась кибератаке, в результате которой злоумышленники могли получить доступ к данным части клиентов.
