Британдық онлайн-сән дүкені Asos өз мобильді қосымшасының пайдаланушыларына хакерлер компания деректерін «толық бұзды» деген хабарлама жіберген соң тергеу жүргізіп жатыр. Лондон қор биржасында Asos акцияларының құны шамамен 12%-ға құлдырады, өйткені мыңдаған тұтынушыға «Asos hacked» деген тақырыппен хабарлама келіп, ондағы сілтеме Telegram мессенджеріне апарды, деп хабарлайды infohub.kz сайты.
Сейсенбі күні таңертең сайт пен қосымша жұмысын жалғастырған сияқты, ал Asos әлі күнге дейін бұзу болды ма, жоқ па — соны анықтап жатыр.
Тұтынушыларға жіберілген хабарламада: «Құрметті Asos DPO [деректерді қорғау жөніндегі қызметкер] және IT бөлімі, біз Snowflake жүйесін толық бұздық», — делінген.
Snowflake — транзакциялар мен киім өлшемдері, дене мөлшерлері сияқты демографиялық ақпаратты сақтауға, өңдеуге және талдауға арналған бұлттық платформа. Ол сондай-ақ клиенттердің телефондарына push-хабарламалар жіберуге мүмкіндік береді.
Онлайн-қауіпсіздік компаниясы Huntress-тің қауіпсіздік операциялары жөніндегі аға менеджері Дрей Аға: «Snowflake — бөлшек сауда компаниялары әдетте құпия тұтынушы ақпаратын сақтайтын ауқымды бұлттық дерекқор. Егер киберқылмыскерлер оған шынымен қол жеткізген болса, бұл — нағыз алаңдатарлық жағдай. Push-хабарлама шабуылдаушылардың Asos мобильді қосымшасын басқаратын жүйелерге де еніп кеткенін көрсетеді. Бұл — ашық түрдегі бопсалау», — деді.
«Тұтынушы құрылғыларына тікелей төлем талабын жіберу — бизнесті жылдам келіссөзге мәжбүрлеуге бағытталған агрессивті бопсалау тактикасы. Деректердің бұзылғаны туралы ресми растауды күтіп отырғанда, сатып алушыларға мақсатты фишинг әрекеттеріне сақ болуды қатты ұсынамын», — деп қосты ол.
Онлайн-қызмет провайдері NordVPN-нің бас технологиялық директоры Мариюс Бредис: «Тұтынушылар қазір әсіресе не болатынына мұқият болуы керек. Жоғары деңгейдегі кибероқиғалар фишинг шабуылдары үшін тамаша жағдай туғызады. Қылмыскерлер осы ақпараттық алаңды пайдаланып, өздерін Asos атынан көрсетіп, тұтынушылардан құпиясөзді жаңартуды, төлем деректерін растауды, тапсырысты тексеруді немесе ақшаны қайтаруды сұрауы мүмкін», — деді.
Ықтимал бұзу Marks & Spencer, Co-op және Harrods сияқты британдық бөлшек сауда компаниялары өткен жылы кибероқиғаларға тап болғаннан кейін орын алып отыр. M&S пен Co-op тауар тапшылығын бастан кешірді, ал біріншісі жүйелерінің таза екеніне көз жеткізу үшін бірнеше апта бойы сайтын жабуға мәжбүр болды.


