فروشگاه آنلاین مد بریتانیایی Asos پس از ارسال اعلان هکری به مشتریان خود، در حال مدیریت بحران است. این اعلان‌ها که به صورت نوتیفیکیشن موبایل ارسال شده بودند، ادعا می‌کردند که سرویس‌های ابری این شرکت هک شده‌اند.

بر اساس گزارش‌ها، کاربران Asos پیام‌هایی دریافت کردند که خطاب به مسئول حفاظت داده‌ها و تیم فناوری اطلاعات شرکت بود. متن این پیام‌ها چنین بود: «مسئول حفاظت داده‌ها و تیم فناوری اطلاعات Asos عزیز، ما به طور کامل به نمونه Snowflake نفوذ کرده‌ایم. با ما تماس بگیرید وگرنه اطلاعات را منتشر خواهیم کرد.»

Snowflake یک سرویس ابری است که مدیریت نوتیفیکیشن‌ها و داده‌های مربوط به تراکنش‌ها و مشخصات مشتریان را بر عهده دارد. لینک موجود در پیام‌ها به کانالی در تلگرام هدایت می‌کرد که ادعا می‌شد توسط گروهی به نام Xuanye اداره می‌شود؛ گروهی که در دنیای امنیت سایبری چندان شناخته شده نیست.

شرکت Asos در بیانیه‌ای اعلام کرد که در حال بررسی فعالیت‌های غیرمجاز مرتبط با پلتفرم‌های شخص ثالثی است که برای ارتباط با مشتریان استفاده می‌کند. این شرکت بلافاصله دسترسی به پلتفرم‌های ارسال اعلان را محدود کرده و با مشاوران داخلی و خارجی و همچنین مراجع ذی‌ربط همکاری می‌کند.

Asos افزود که ممکن است نام و اطلاعات تماس برخی مشتریان در این حمله هکری به دست آمده باشد، اما باور ندارد که اطلاعات پرداخت یا رمزهای عبور کاربران به خطر افتاده باشد. همچنین تاکید کرد که اپلیکیشن و وب‌سایت شرکت به طور معمول در حال فعالیت هستند.

مهین صالحی

مهین صالحی

نویسنده بیزنس سون