فروشگاه آنلاین مد بریتانیایی Asos پس از ارسال اعلان هکری به مشتریان خود، در حال مدیریت بحران است. این اعلانها که به صورت نوتیفیکیشن موبایل ارسال شده بودند، ادعا میکردند که سرویسهای ابری این شرکت هک شدهاند.
بر اساس گزارشها، کاربران Asos پیامهایی دریافت کردند که خطاب به مسئول حفاظت دادهها و تیم فناوری اطلاعات شرکت بود. متن این پیامها چنین بود: «مسئول حفاظت دادهها و تیم فناوری اطلاعات Asos عزیز، ما به طور کامل به نمونه Snowflake نفوذ کردهایم. با ما تماس بگیرید وگرنه اطلاعات را منتشر خواهیم کرد.»
Snowflake یک سرویس ابری است که مدیریت نوتیفیکیشنها و دادههای مربوط به تراکنشها و مشخصات مشتریان را بر عهده دارد. لینک موجود در پیامها به کانالی در تلگرام هدایت میکرد که ادعا میشد توسط گروهی به نام Xuanye اداره میشود؛ گروهی که در دنیای امنیت سایبری چندان شناخته شده نیست.
شرکت Asos در بیانیهای اعلام کرد که در حال بررسی فعالیتهای غیرمجاز مرتبط با پلتفرمهای شخص ثالثی است که برای ارتباط با مشتریان استفاده میکند. این شرکت بلافاصله دسترسی به پلتفرمهای ارسال اعلان را محدود کرده و با مشاوران داخلی و خارجی و همچنین مراجع ذیربط همکاری میکند.
Asos افزود که ممکن است نام و اطلاعات تماس برخی مشتریان در این حمله هکری به دست آمده باشد، اما باور ندارد که اطلاعات پرداخت یا رمزهای عبور کاربران به خطر افتاده باشد. همچنین تاکید کرد که اپلیکیشن و وبسایت شرکت به طور معمول در حال فعالیت هستند.
