Η Asos επιβεβαιώνει διαρροή πλήρων προφίλ πελατών, μαζί με ιστορικό αναζητήσεων

Η Asos ενημέρωσε τους πελάτες της ότι στην κυβερνοεπίθεση εκτέθηκαν περισσότερα στοιχεία από όσα είχε αρχικά αναφέρει, μεταξύ των οποίων διευθύνσεις, τηλέφωνα, μοναδικοί κωδικοί πελατών και αναζητήσεις στην πλατφόρμα.

Προσωπικά στοιχεία και δεδομένα για τις αναζητήσεις τους στην πλατφόρμα της Asos εκτέθηκαν στην κυβερνοεπίθεση που δέχτηκε η εταιρεία. Η αρχική ενημέρωση έκανε λόγο για πρόσβαση σε βασικά προσωπικά δεδομένα, ενώ στη συνέχεια η Asos ενημέρωσε τους πελάτες ότι περιλαμβάνονταν και λεπτομερή στοιχεία των προφίλ τους.

Στα δεδομένα που αναφέρθηκαν περιλαμβάνονται ονόματα, διευθύνσεις, αριθμοί τηλεφώνου, email και μοναδικοί κωδικοί πελατών. Εκτέθηκαν επίσης όροι που είχαν αναζητήσει οι χρήστες στον ιστότοπο. Δεν έχει δοθεί συγκεκριμένος αριθμός για το πόσοι λογαριασμοί επηρεάστηκαν.

Τι γνωρίζουμε για την παραβίαση

Η διευρυμένη ενημέρωση ακολούθησε επικοινωνία του BBC με τους χάκερ, οι οποίοι έστειλαν στο βρετανικό δίκτυο δείγμα των δεδομένων. Το BBC έδωσε στην Asos χρόνο να ενημερώσει πρώτα τους πελάτες της. Νωρίτερα, η εταιρεία είχε γνωστοποιήσει στο Χρηματιστήριο του Λονδίνου ότι μη εξουσιοδοτημένο τρίτο μέρος έστειλε μήνυμα μέσω του συστήματος ειδοποιήσεων της εφαρμογής.

Σύμφωνα με την εξήγηση της Asos, οι δράστες απέσπασαν τα στοιχεία σύνδεσης υπαλλήλου προσποιούμενοι έμπιστο πρόσωπο και στη συνέχεια απέκτησαν πρόσβαση στα δεδομένα. Η ομάδα που εμφανίζεται με το όνομα «Xuanyewen» ισχυρίστηκε στο BBC ότι χρησιμοποίησε την πλατφόρμα Simon AI, η οποία βασίζεται στο Snowflake. Η Simon AI δεν είχε τοποθετηθεί, ενώ η Snowflake δήλωσε ότι η δική της πλατφόρμα δεν παραβιάστηκε.

Προειδοποίηση για ύποπτα μηνύματα

Η Asos αναφέρει ότι δεν εκτέθηκαν κωδικοί πρόσβασης ή τραπεζικά στοιχεία και ότι οι πελάτες δεν χρειάζεται να προβούν σε συγκεκριμένη ενέργεια. Παράλληλα, τους καλεί να είναι προσεκτικοί με ύποπτα μηνύματα ή τηλεφωνήματα που εμφανίζονται ως επικοινωνία της εταιρείας.

Ο Trevor Dearing, διευθυντής κρίσιμων υποδομών στην Illumio, προειδοποιεί ότι απατεώνες ενδέχεται να χρησιμοποιήσουν τα προσωπικά στοιχεία για να κάνουν τις επικοινωνίες τους πιο πειστικές. Συνιστά ιδιαίτερη επιφυλακτικότητα απέναντι σε ανεπιθύμητα μηνύματα που ζητούν αλλαγή ή κοινοποίηση κωδικών. Οι ειδικοί κυβερνοασφάλειας που επικαλείται το δημοσίευμα συνιστούν επίσης προληπτική αλλαγή κωδικών και έλεγχο για ύποπτη δραστηριότητα.

Η Asos δηλώνει ότι έχει λάβει πρόσθετα μέτρα για την ενίσχυση των ελέγχων ασφαλείας και ότι ο ιστότοπος και η εφαρμογή της είναι ασφαλείς.

Άκου ζωντανά Spi8a