„ASOS“ programėlės naudotojai gauna „push“ pranešimus, kuriuos, matyt, siunčia įsilaužėliai

„ASOS“ naudotojams visoje Jungtinėje Karalystėje iš programėlės buvo siunčiami iškylantys pranešimai, kuriuos, atrodo, išsiuntė įsilaužėliai, bandantys išgauti išpirką iš įmonės.
Dešimtys žmonių pranešė portalas, kad gavo keistą pranešimą iš drabužių ir grožio prekių parduotuvės programėlės, kuris pasirodė jų telefonų ekranuose.
„Gerbiamieji ASOS duomenų apsaugos pareigūnai ir IT specialistai, mes visiškai įsilaužėme į „Snowflake“ sistemą. Susisiekite su mumis, arba mes tai paviešinsime“, – rašoma pranešime.
„ASOS“ iš karto neatsakė į portalas prašymus pateikti komentarą.
Socialiniuose tinkluose dešimtys žmonių paskelbė apie gautą pranešimą, nesuprasdami, ką jis reiškia.
Nors šis akivaizdus šantažo pranešimas buvo išsiųstas tiesiogiai klientams, jis skirtas „ASOS“ duomenų apsaugos pareigūnui (DPO) ir IT komandai.
Pranešime teigiama, kad nenurodyti hakeriai „visiškai įsilaužė į „Snowflake“ instanciją“.
Jame minimas duomenų saugojimo paslaugų teikėjas „Snowflake“, kurio populiarias priemones dešimtys įmonių naudoja duomenims rinkti, analizuoti ir saugoti.
Nežinoma, ar „ASOS“ yra „Snowflake“ klientas, taip pat nežinoma, kokie duomenys, jei tokių yra, saugomi naudojantis šia paslauga.
Tačiau pastaraisiais metais „Snowflake“ buvo susijusi su daugybe plačiai nuskambėjusių duomenų saugumo pažeidimų ir siejama su incidentais, nukreiptais prieš tokias paslaugas kaip „Ticketmaster“ ir „Santander“.
Vis dėlto neįprasta, kad bet koks galimas duomenų nutekėjimas būtų atskleistas taip viešai – ir kad klientai būtų informuojami būtent tokiu būdu.
Dauguma kibernetinių nusikaltėlių vykdomų šantažų ir derybų vyksta uždarai, o hakeriai tikisi, kad jų diskretiškumas leis tyliai gauti išpirką.
„Jei tai pasitvirtins, tai bus itin rimtas išpuolis, nes atrodo, kad hakeriai padarė kažką ypač įžūlaus: pavertė pačios „ASOS“ programėlę savo išpirkos reikalavimu“, – sako kibernetinio saugumo įmonės „Check Point“ verslo padalinio vadovė Šarlotė Wilson.
„Milijonai žmonių pasitiki savo telefonuose esančių programėlių pranešimais, nes manoma, kad jie ateina tiesiai iš įmonės.“
Susisiekite su mumis
Ar šis įsilaužimas paveikė ir jus?
„ASOS“ vartotojams visoje Jungtinėje Karalystėje iš programėlės buvo siunčiami iškylantys pranešimai, kurie, atrodo, buvo išsiųsti įsilaužėlių, bandančių išgauti išpirką iš įmonės.
Dešimtys žmonių pranešė portalas, kad gavo keistą pranešimą iš drabužių ir grožio prekių parduotuvės programėlės, kuris pasirodė jų telefonų ekranuose.
„Gerbiamieji „ASOS“ duomenų apsaugos pareigūnai ir IT specialistai, mes visiškai įsilaužėme į „Snowflake“ instanciją. Susisiekite su mumis, arba mes tai paviešinsime“, – rašoma pranešime.
„ASOS“ iš karto neatsakė į portalas prašymus pateikti komentarą.
Socialiniuose tinkluose dešimtys žmonių paskelbė apie gautą pranešimą, nesuprasdami, ką jis reiškia.
Nors šis akivaizdus šantažo pranešimas buvo išsiųstas tiesiogiai klientams, jis skirtas „ASOS“ duomenų apsaugos pareigūnui (DPO) ir IT komandai.
Pranešime teigiama, kad nenurodyti hakeriai „visiškai įsilaužė į „Snowflake“ instanciją“.
Jame minimas duomenų saugojimo paslaugų teikėjas „Snowflake“, kurio populiarius įrankius dešimtys įmonių naudoja duomenų rinkimui, analizei ir saugojimui.
Nežinoma, ar „ASOS“ yra „Snowflake“ klientas, taip pat nežinoma, kokie duomenys, jei tokių yra, saugomi naudojantis šia paslauga.
Tačiau pastaraisiais metais „Snowflake“ buvo susijusi su daugeliu plačiai nuskambėjusių duomenų saugumo pažeidimų ir siejama su incidentais, nukreiptais prieš tokias paslaugas kaip „Ticketmaster“ ir „Santander“.
Vis dėlto neįprasta, kad bet koks galimas duomenų nutekėjimas būtų atskleistas taip viešai – ir kad klientai būtų informuojami būtent tokiu būdu.
Dauguma kibernetinių nusikaltėlių vykdomų išpirkos reikalavimų ir derybų vyksta uždarai, o įsilaužėliai tikisi, kad jų diskretiškumas leis tyliai gauti išpirką.
„Jei tai pasitvirtins, tai bus itin rimtas išpuolis, nes atrodo, kad hakeriai padarė kažką ypač įžūlaus: pavertė pačios „ASOS“ programėlę savo išpirkos reikalavimu“, – sako kibernetinio saugumo įmonės „Check Point“ verslo padalinio vadovė Šarlotė Wilson.
„Milijonai žmonių pasitiki savo telefonuose rodomais programėlių pranešimais, nes manoma, kad jie ateina tiesiai iš įmonės.“
Susisiekite su mumis
Ar šis įsilaužimas paveikė jus?



