تقول Asos إن بيانات العملاء التي تم الوصول إليها عن طريق متسلل يتظاهر بأنه جهة اتصال موثوقة
قال بائع التجزئة إن المتسللين تمكنوا من الوصول إلى الأسماء وتفاصيل الاتصال لملايين عملاء Asos من خلال انتحال شخصية "جهة اتصال موثوقة" للوصول إلى أحد حسابات موظفيها.
تلقى الآلاف من مستخدمي تطبيق بائع الأزياء عبر الإنترنت إشعارًا يوم الثلاثاء بعنوان "Asos hacked" مع رابط إلى رسائل Telegram. الخدمة، مما أدى إلى انخفاض أسهمها بنسبة 10% تقريبًا.
بعد إجراء "تحقيق مفصل لمدة 48 ساعة" في الحادث، أكدت Asos أن المعلومات الشخصية الأساسية للعملاء، بما في ذلك الأسماء وتفاصيل الاتصال، قد تم الوصول إليها من قبل طرف ثالث مجهول الهوية.
قالت Asos إن المجموعة كما تمكنوا من الوصول إلى "بعض المعلومات غير الشخصية المتعلقة بالحساب"، دون توضيح ماهيتها. وأضافت أنه لم يتم الوصول إلى تفاصيل بطاقة الدفع أو كلمات المرور.
قال بائع التجزئة في رسالة إلى العملاء يوم الخميس: "لقد اكتشفنا أن طرفًا غير مصرح به تمكن من الوصول إلى حساب موظف Asos عن طريق انتحال شخصية جهة اتصال موثوقة للحصول على بيانات اعتماد تسجيل الدخول. ثم تم استخدام بيانات الاعتماد هذه للوصول إلى المعلومات على بعض منصات الطرف الثالث التي يستخدمها Asos.
"تم إغلاق المنصات المتأثرة على الفور، مما يضمن عدم إمكانية الوصول إلى مزيد من المعلومات، وتم إطلاق تحقيق كامل بدعم من خبراء الإنترنت الداخليين والخارجيين. نحن نعمل أيضًا مع سلطات إنفاذ القانون والسلطات التنظيمية ذات الصلة. الحذر من الرسائل أو المكالمات غير المتوقعة التي تدعي أنها من Asos. لن نطلب منك مطلقًا مشاركة كلمات المرور أو رموز الأمان أو تفاصيل الدفع من خلال رسالة أو مكالمة غير مرغوب فيها. الترويج
بعد النشرة الإخبارية عرض ترويجي
قناة Telegram التي يديرها المتسللون المزعومون، الذين أطلقوا على أنفسهم اسم Xuanye Group، والتي تم توجيه المستخدمين إليها يوم الثلاثاء، حملت رسالة تؤكد لعملاء Asos أن "معلومات الدفع ليست متأثرة".
قال خبراء الإنترنت إنهم لم يسمعوا عن المجموعة من قبل وأن إشعار الدفع قد يكون محاولة لجذب انتباه أوسع.