英国在线时尚零售商Asos数百万客户的姓名和联系方式被不明第三方获取。公司在对事件进行48小时详细调查后宣布了这一消息,据infohub.kz网站报道。

事件起因是周二数千名Asos应用用户收到一条Telegram消息,标题为“Asos hacked”,内含链接。当天公司股价下跌约10%。

Asos称,攻击者伪装成可信联系人,获得了员工账户的访问权限。通过获取的登录凭证,第三方得以访问其他平台上的信息。

受影响的平台已被立即封锁,防止了更多信息泄露。公司表示,正在内部和外部网络安全专家的支持下进行全面调查,并与执法和监管机构合作。

不过,支付卡数据和密码并未泄露。同时,有消息称攻击者还获取了“与个人非账户相关的一些信息”,但具体内容未披露。

周四发给客户的消息中,公司解释称:“我们发现,这些登录凭证被用于访问Asos使用的某些第三方平台上的信息。”

Asos表示,其网站和应用仍然安全,客户无需采取任何行动,并已采取额外措施加强安全监控。

但公司警告称:“请警惕以Asos名义发来的意外消息和电话。我们不会通过未经请求的消息或电话索要密码、安全码或支付数据。”

Asos承诺,调查结束后,如果认为需要更多信息、支持或行动,将直接联系客户。

周二,一个自称Xuanye Group的攻击者在Telegram频道发布消息,称Asos客户的“支付信息未受影响”。网络安全专家表示,此前未听说过该组织,推送通知可能是为了引起更广泛关注。