تحذر شركة Asos العملاء من النطاق الكامل لاختراق البيانات بعد أن اتصل المتسللون بهيئة الإذاعة البريطانية (BBC).
أخبرت شركة Asos عملائها أن المتسللين يمتلكون ملفات تعريف تفصيلية لملايين محتملة من مستخدمي المتجر عبر الإنترنت.
أصدرت التحديث بعد أن أبلغت هيئة الإذاعة البريطانية (BBC News) بائع التجزئة بأن مجرمي الإنترنت اتصلوا به قائلين إن الاختراق الذي حدث هذا الأسبوع تجاوز الحدود. "تفاصيل الاتصال الأساسية" التي قال Asos سابقًا إنه ربما تم الوصول إليها.
الأسماء والعناوين وأرقام الهواتف ورسائل البريد الإلكتروني وأرقام العملاء أصبحت الآن في أيدي مجرمي الإنترنت.
وكذلك عمليات البحث التي أجراها العملاء على موقع الويب. تظهر مصطلحات مثل "عتيقة مستصلحة" و"ملائمة واسعة ساحرة" و"Asos petite" في البيانات.
باستخدام هذه المعلومات، قد يتمكن المحتالون من صياغة رسائل بريد إلكتروني أو مكالمات هاتفية قوية لهجوم التصيد الاحتيالي.
أصبح الخطر على الأفراد الآن أعلى ويتم تحذير العملاء حول عمليات احتيال انتحال الشخصية المحتملة.
في البريد الإلكتروني الذي أرسلته إلى العملاء، أكدت Asos أنه تم أخذ ملفات تعريف البيانات ولكنها قالت إنه لم يتم الوصول إلى أي تفاصيل مصرفية أو كلمات مرور.
"يرجى توخي الحذر من الرسائل أو المكالمات غير المتوقعة التي تدعي أنها من Asos".
"لن نطلب منك مطلقًا مشاركة كلمات المرور أو رموز الأمان أو تفاصيل الدفع من خلال رسالة أو مكالمة غير مرغوب فيها."
لم ترد الشركة على الأسئلة المتعلقة بحجم المشكلة. خرق.
تصدرت عملية الاختراق رفيعة المستوى عناوين الأخبار العالمية يوم الثلاثاء عندما استخدم مجرمو الإنترنت نظام التطبيق الخاص بشركة Asos لإرسال إشعار منبثق إلى ملايين الأشخاص المحتملين.
في وقت لاحق من ذلك اليوم، أكدت الشركة للمساهمين عبر بورصة لندن أن النافذة المنبثقة تم إرسالها بواسطة "طرف ثالث غير مصرح به". "الطرف" و"ربما تم الوصول إلى المعلومات الشخصية الأساسية بما في ذلك الاسم وتفاصيل الاتصال."
أرسلت الشركة بعد ذلك بريدًا إلكترونيًا إلى العملاء بصيغة مماثلة.
في مساء الأربعاء، اتصل مجرمو الإنترنت المسؤولون بهيئة الإذاعة البريطانية (BBC) لمشاركة عينة من البيانات المسروقة التي أظهرت المدى الحقيقي للهجوم. اختراق.
أجلت هيئة الإذاعة البريطانية (BBC) نشر هذه المقالة للسماح لشركة Asos بالاتصال بعملائها أولاً.