Британдық Asos онлайн-сән дүкенінің миллиондаған тұтынушысының аты-жөні мен байланыс деректеріне бейтаныс үшінші тарап қол жеткізген. Бұл туралы компания 48 сағаттық егжей-тегжейлі тексеруден кейін мәлімдеді, деп хабарлайды infohub.kz сайты.

Оқиға сейсенбі күні Asos қосымшасының мыңдаған пайдаланушысына «Asos hacked» деген тақырыппен Telegram мессенджеріне сілтеме бар хабарлама келгеннен кейін белгілі болды. Сол күні компания акциялары шамамен 10 пайызға құлдырады.

Asos хабарлауынша, шабуылдаушылар сенімді байланыс ретінде көрініп, қызметкердің аккаунтына кіруге қол жеткізген. Алынған тіркелу деректері арқылы үшінші тарап платформаларындағы ақпаратқа қатынау мүмкіндігі пайда болған.

Зардап шеккен платформалар дереу бұғатталып, қосымша ақпараттың таралуына жол берілмеген. Компания ішкі және сыртқы кибермамандардың қолдауымен толық тексеру жүргізіп, құқық қорғау және реттеуші органдармен де жұмыс істеп жатқанын мәлімдеді.

Алайда төлем картасының деректері мен құпиясөздер қолға түспеген. Сонымен қатар шабуылдаушылар «жеке емес аккаунтқа қатысты кейбір ақпаратқа» да қол жеткізгені хабарланды, бірақ оның нақты не екені ашылмады.

Бейсенбі күні тұтынушыларға жолданған хабарламада компания: «Asos пайдаланатын кейбір үшінші тарап платформаларындағы ақпаратқа қатынау үшін сол тіркелу деректері пайдаланылғанын анықтадық», — деп түсіндірді.

Asos сайты мен қосымшасы әлі де қауіпсіз екенін, тұтынушыларға ешқандай әрекет қажет емесін және қауіпсіздік бақылауын күшейту үшін қосымша шаралар қабылданғанын жеткізді.

Дегенмен компания ескертті: «Asos атынан келген күтпеген хабарламалар мен қоңырауларға сақ болыңыз. Біз сұраныссыз хабарлама немесе қоңырау арқылы құпиясөз, қауіпсіздік коды немесе төлем деректерін сұрамаймыз».

Тексеру аяқталған соң және қосымша ақпарат, қолдау немесе әрекет қажет болуы мүмкін деп есептелген жағдайда Asos тұтынушылармен тікелей байланысатынын уәде етті.

Сейсенбі күні пайдаланушылар жіберілген, өздерін Xuanye Group деп атаған шабуылдаушылардың Telegram арнасында Asos тұтынушыларына «төлем ақпаратына әсер етпейді» деген хабарлама жарияланған. Кибермамандар бұл топты бұрын естімегендерін, ал push-хабарлама кеңірек назар аудару әрекеті болуы мүмкін екенін айтты.