FinPortal.mk

Асос“ истражува по известување за наводен хакерски напад врз податоците на корисниците

Автор: Редакција на FinPortal.mk  · 
Асос“ истражува по известување за наводен хакерски напад врз податоците на корисниците

Компанијата „Асос“ поведе истрага откако корисниците на нејзината мобилна апликација добија известување во кое се тврди дека хакери „целосно ги компромитирале“ податоците на онлајн продавачот на модна облека. Известувањето, насловено „Асос е хакнат“, содржело линк што ги носел корисниците до сервисот за пораки „Телеграм“. Компанијата соопшти дека е запознаена со извештаите за нападот, но не го потврди настанот ниту даде дополнителен коментар.

Вредноста на акциите на „Асос“ на Лондонската берза падна за повеќе од 14 отсто откако илјадници клиенти го добија известувањето. И покрај тоа, веб-страницата и апликацијата продолжуваа да работат во вторникот наутро, а според достапните информации, „Асос“ сè уште истражува дали воопшто се случил напад.

Во пораката испратена до клиентите се вели: „Почитуван Асос ДПО и ИТ, целосно ја компромитиравме инстанцата „Сноуфлејк“.“ „Сноуфлејк“ е облачна платформа што се користи за чување, обработка и анализа на податоци, вклучително трансакции и демографски информации како големини на облека и телесни мерки. Таа овозможува и испраќање известувања до телефоните на клиентите.

Каналот на „Телеграм“, управуван од наводните хакери кои се претставија како „групата Суанје“, ја носеше пораката „Во врска со Асос, платежните информации не се засегнати“, без дополнителни детали. Националниот центар за кибербезбедност, дел од владината разузнавачка агенција ГЦХК, понуди помош на „Асос“.

Стручњаците за кибербезбедност велат дека не слушнале претходно за оваа група и дека известувањето можеби е обид да се привлече пошироко внимание. „Не е невообичаено да се појавуваат нови групи, а често тие чекаат додека не видат значајна можност пред да се претстават, за да влезат во екосистемот со ‚кредибилитет‘“, изјави Ејден Синот, главен истражувач на закани во компанијата за кибербезбедност „Софос“. „Суанје“ досега не била спомната на хакерски форуми или други канали на „Телеграм“, додаде „Софос“.

Маријус Бридис, главен технолог во онлајн-провајдерот „НордВПН“, предупреди дека клиентите треба да бидат внимателни со она што следи. „Впечатливите кибер-инциденти создаваат идеални услови за фишинг-напади. Криминалците можат да ја искористат публицитетот испраќајќи е-пошта и пораки наводно од ‚Асос‘, барајќи од клиентите да ресетираат лозинка, да потврдат податоци за плаќање, да проверат нарачка или да побараат поврат на средства“, рече тој.

Можниот напад доаѓа по низа кибер-инциденти што минатата година ги погодија британски трговци, меѓу кои „Маркс енд Спенсер“, „Ко-оп“ и „Хародс“. „Маркс енд Спенсер“ и „Ко-оп“ се соочија со недостиг на стока, а првиот беше принуден да ја затвори веб-страницата неколку недели додека се бореше да ги исчисти системите.