ASOS повідомила про кібератаку: компрометація даних клієнтів
Британський онлайн-ритейлер ASOS провадить розслідування щодо підозрюваної кібератаки, під час якої могли бути скомпрометовані персональні дані клієнтів. Акції впали на 15%
Британський онлайн-ритейлер одягу ASOS Plc розпочав розслідування щодо підозрюваної кібератаки, під час якої могли бути скомпрометовані персональні дані клієнтів, включаючи імена та контактну інформацію. Інцидент сталася близько 10:00 у вівторок і був пов'язаний із порушенням третьостороннього комунікаційної платформи. Компанія підкреслила, що платіжні карти та паролі залишилися незахопленими. Акції ASOS впали на 15% в Лондоні, що стало найбільшим падінням протягом однієї торгівельної сесії з травня 2023 року.
Як відбулася атака та що вона означає
Зловмисники, які називають себе «Xuanye Group», взяли на себе відповідальність за порушення у повідомленнях на платформі Telegram. Вони стверджували, що скомпрометували систему Snowflake компанії ASOS — хмарну платформу для зберігання великих сховищ даних. Проте хакери не надали будь-яких доказів на підтримку своїх заяв, а представник Snowflake Inc. заперечив компрометацію своєї платформи.
Найтривожнішим аспектом інциденту стало те, що зловмисники використали сам мобільний додаток ASOS для відправлення push-повідомлень клієнтам з вимогою від керівництва компанії. Джейсон Сороко, старший науковий співробітник з кібербезпеки компанії Sectigo, зазначив, що це демонструє критичну необхідність захисту доступу до систем обміну повідомленнями з клієнтами. Таким способом зловмисники можуть залякати користувачів і тиснути на компанію навіть без підтвердження крадіжки даних.
Зростаючі ризики та тактика хакерів
На тлі розповсюдження хакування та штучного інтелекту складні групи кіберзлочинців, як-от ShinyHunters, активно спрямовуються на великі організації. Недавно постраждали кілька британських компаній: Marks & Spencer Group Plc зазнала місяців збоїв після атаки минулого року, яка змусила припинити онлайн-замовлення. Jaguar Land Rover також була вражена серйозною кібератакою, внаслідок чого зупинилися заводи по всьому світу.
Ави Даян, віцепрезидент з реагування на інциденти компанії Sygnia Consulting, назвав перехоплення системи повідомлень ASOS «значною еволюцією в тактиці вимагання загроз». Замість переговорів за закритими дверима, зловмисники застосовують психологічну війну, використовуючи базу клієнтів для створення прямого, публічного тиску на керівництво.
ASOS повідомила, що серед 16,4 мільйона активних клієнтів у понад 100 ринках. Компанія додала, що має страховку кібербезпеки, та зазначила, що ще рано оцінювати будь-який вплив на торговлю. За даними британського уряду, близько чотирьох із десяти британських бізнесів зазнали порушення кібербезпеки або атаки в минулому році, причому середні та великі компанії частіше ставали мішенями.
Чи були скомпрометовані платіжні карти клієнтів ASOS?
Ні, компанія ASOS та представники платформи Snowflake зазначили, що платіжні карти та паролі не були скомпрометовані. Атака торкнулася лише персональних даних, включаючи імена та контактну інформацію.
Що таке Xuanye Group?
Xuanye Group — це група хакерів, які взяли на себе відповідальність за атаку на ASOS. Про цю групу мало що відомо, вона не була раніше пов'язана з кібератаками і нещодавно створила свій канал Telegram для просування заяви про компрометацію.
Як хакери використовували мобільний додаток ASOS?
Зловмисники отримали доступ до системи повідомлень ASOS й за допомогою неї відправили push-сповіщення клієнтам з вимогою до керівництва компанії. Це дозволило їм залякати користувачів без необхідності підтверджувати фактичну крадіжку даних.
Що таке платформа Snowflake?
Snowflake — це хмарна платформа для організації та аналізу великих сховищ даних. Її використовують великі підприємства, як-от OpenAI, Disney та Novo Nordisk, для запуску аналітики й генерування звітів.