Четвер, 8 жовтня 2026 Страховий портал України
Online Polis UA
Як хакери обманули працівника ASOS й вкрали облікові дані
Страхування 3 хв читання 1

Як хакери обманули працівника ASOS й вкрали облікові дані

Група Xuanye Group видавала себе за довіреного контакту й обманула працівника ASOS, щоб отримати доступ до робочого облікового запису. Вкрадені дані включають імена й контактну інформацію, але платіжні карти залишилися захищені

Британський онлайн-ретейлер ASOS став жертвою витоку даних унаслідок социальної інженерії — хакер видав себе за довіреного контакту й обманув працівника мерчендайзингового відділу, змусивши його розкрити облікові дані доступу до корпоративної системи. Потім невизначена група під назвою Xuanye Group використала ці облікові дані для входу до кількох третьоправих платформ, які інтегровані в інфраструктуру ASOS.

Масштаб витоку й компрометовані дані

Компанія повідомила, що атакувалися лише певні сторонні платформи, а не основна система ASOS. Персональна інформація, яка могла потрапити до рук зловмисників, обмежується іменами та контактною інформацією клієнтів. Критично важливо, що дані платіжних карт, паролі облікових записів і конфіденційні системи залишилися захищені. Веб-сайт і мобільний додаток ASOS продовжують безпечно функціонувати без загрози для користувачів.

На початку тижня хакери звернулися до користувачів ASOS через push-сповіщення в мобільному додатку, де стверджували про доступ до хмарної платформи Snowflake компанії. Однак представник Snowflake Inc. заперечив цю заяву, пояснивши, що їхня платформу не було взламано й компрометовано.

Хто такі Xuanye Group й чому це важливо

Згідно з дослідженням експертів кібербезпеки Group-IB, зокрема Анастасії Тихонової, глобального керівника дослідження загроз, група Xuanye Group виникла під час липня 2026 року на платформі Telegram з користувацькою назвою @JohnCzwartacki. Пізніше вона змінила назву на @NFTmoonstock, а потім остаточно на @xuanyegroup 6 жовтня, того ж дня, коли заявила про проникнення в ASOS. Цікаво, що попередня діяльність цього облікового запису була пов'язана з торгівлею цифровими предметами для онлайн-ігор, а не з кіберзлочинами, що свідчить про реорієнтацію групи.

Розслідування показало, що британський регулятор — Офіс комісара з захисту інформації — вже сповіщений про витік і проводить офіційну оцінку ситуації. ASOS також повідомила, що уражені третьопаті платформи було негайно заблоковано й розпочато комплексне розслідування.

Контекст: кібератаки на британський ретейл

ASOS — не перша велика британська торговельна компанія, якої торкнулися кібератаки. Marks & Spencer Group Plc зазнала серйозних збоїв минулого року після проникнення, яке змусило припинити онлайн-замовлення одягу та товарів для дому на кілька місяців. Такі кримінальні угруповання як ShinyHunters систематично спрямовуються на великі організації задля крадіжки й монетизації конфіденційних даних. Атака на ASOS демонструє, що соціальна інженерія залишається найбільш ефективним вектором попередніх доступів до корпоративних систем.

Реакція ринку була позитивною для ASOS: акції виросли на 5,3% у Лондоні після того, як компанія прояснила, що витік був обмеженим і не торкався платіжної системи. Це відбилося на стурбованості інвесторів щодо масштабу потенційної загрози для діяльності компанії.

Чи скомпрометовано платіжні дані у витоку ASOS?

Ні, ASOS явно підтвердила, що жодна інформація про платіжні карти не була вкрадена. Хакери мали доступ лише до деяких третьопартних платформ і отримали імена та контактну інформацію.

Чи безпечно користуватися мобільним додатком і веб-сайтом ASOS?

Так, компанія повідомила, що веб-сайт і додаток залишаються безпечними для використання. Основні системи ASOS не були скомпрометовані, атака торкалася лише сторонніх платформ.

Що таке соціальна інженерія й як їй запобігти?

Соціальна інженерія — це тактика, коли зловмисник видає себе за довіреного контакту, щоб обманом отримати конфіденційну інформацію. Запобіганню сприяють: перевірка ідентичності дзвінка чи повідомлення через офіційні канали, невідкриття паролів третім особам, проведення тренінгів із кібербезпеки для персоналу.

Що таке платформа Snowflake й була вона вражена?

Snowflake — це хмарна платформа для зберігання й обробки великих обсягів даних. Хакери стверджували про доступ до неї в ASOS, але представник Snowflake Inc. спростував ці твердження й підтвердив, що платформу не було порушено.

Людмила Сергієнко
Людмила Сергієнко
Оглядачка ринку страхування та фінансових послуг