Британский онлайн-магазин модной одежды Asos проводит расследование после того, как пользователям его мобильного приложения пришло сообщение о том, что хакеры «полностью взломали» данные компании. На Лондонской фондовой бирже стоимость акций Asos упала примерно на 12%, так как тысячи клиентов получили уведомление с заголовком «Asos hacked», а ссылка в нём вела в мессенджер Telegram, сообщает сайт infohub.kz.

Во вторник утром сайт и приложение, похоже, продолжили работу, а Asos до сих пор выясняет, была ли утечка на самом деле.

В сообщении, разосланном клиентам, говорилось: «Уважаемый Asos DPO [сотрудник по защите данных] и IT-отдел, мы полностью взломали систему Snowflake».

Snowflake — это облачная платформа для хранения, обработки и анализа транзакций и демографической информации, такой как размеры одежды и параметры тела. Она также позволяет отправлять push-уведомления на телефоны клиентов.

Старший менеджер по операциям безопасности компании Huntress Дрей Ага: «Snowflake — это масштабная облачная база данных, в которой розничные компании обычно хранят конфиденциальную информацию о клиентах. Если киберпреступники действительно получили к ней доступ, это по-настоящему тревожная ситуация. Push-уведомление указывает на то, что злоумышленники проникли и в системы, управляющие мобильным приложением Asos. Это откровенное вымогательство», — сказал он.

«Отправка требования об оплате напрямую на устройства клиентов — это агрессивная тактика вымогательства, направленная на то, чтобы заставить бизнес быстро пойти на переговоры. Пока мы ждём официального подтверждения утечки данных, я настоятельно рекомендую покупателям остерегаться целевых фишинговых атак», — добавил он.

Главный технический директор провайдера онлайн-услуг NordVPN Мариюс Бредис: «Потребителям сейчас особенно важно внимательно следить за тем, что происходит. Кибер incidents высокого уровня создают идеальные условия для фишинговых атак. Преступники могут использовать это информационное поле, выдавая себя за Asos и прося клиентов обновить пароль, подтвердить платёжные данные, проверить заказ или вернуть деньги», — сказал он.

Возможная утечка произошла после того, как такие британские розничные компании, как Marks & Spencer, Co-op и Harrods, в прошлом году столкнулись с киберинцидентами. M&S и Co-op испытали дефицит товаров, а первая была вынуждена на несколько недель закрыть сайт, чтобы убедиться в чистоте своих систем.