Хакеры взломали приложение ретейлера ASOS и пригрозили слить базу

IMAGO / Global Look Press

Фото: IMAGO / Global Look Press

Входит в сюжеты
В этой статье

Британский интернет-магазин одежды ASOS подвергся хакерской атаке, сообщает телеканал Sky News. Клиенты компании получили на смартфоны push-уведомление о взломе ее систем. Сайт и приложение ASOS продолжали работать в штатном режиме.

Хакеры обратились к сотруднику по защите данных (DPO) и IТ-команде компании ASOS, сообщили о том, что они скомпроментировали Snowflake (облачное хранилище) и попросили связаться с ними. В противном случае злоумышленники пригрозили опубликовать похищенные данные. В конце сообщения содержалась ссылка на телеграм-канал, что, по мнению экспертов по кибербезопасности ASOS, является прямым инструментом вымогательства.

На платформе Snowflake работает сервис Simon AI, который собирает в одном профиле клиента информацию о его поведении, покупках и демографические сведения. Среди этих данных могут быть размеры одежды и мерки покупателей.

Эксперт компании Check Point Шарлотта Уилсон предупредила, что мошенники могут воспользоваться полученными данными в будущем и начать рассылать клиентам магазина письма и сообщения о «взломе аккаунта», возвратах денег или необходимости сменить пароль по ссылке.

Акции ASOS на одном из этапов торгов подешевели на 11%. Телеканал не исключил, что это может быть связано с тревожными новостями о хакерской атаке. При этом с начала года бумаги ретейлера выросли более чем на 70%.

В 2021 году ASOS купила Topshop и Topman после краха империи Arcadia Group Филипа Грина, но позднее продала контрольную долю в этих брендах. ASOS работает во многих странах мира, в 2022 году компания приостановила доставку товаров в Россию.

В июле взломщики похитили учетные данные и информацию множества госслужащих Великобритании. Их выставили на продажу в даркнете с расценками до €44 тыс.

Оставайтесь на связи с РБК в «Максе».

Авторы
Теги