reklama
BusinessFoodsGamesLife StyleTechTravelUncategorizedWorld

portalas nustatė, kad „Asos“ įsilaužėliai pavogė daugiau asmeninių duomenų, nei buvo iš pradžių pranešta

„Asos“ pranešė savo klientams, kad įsilaužėliai turi išsamius profilius, kuriuose gali būti milijonai šios internetinės parduotuvės vartotojų duomenų.

Šią informaciją bendrovė paskelbė po to, kai „portalas News“ pranešė, kad su ja susisiekė kibernetiniai nusikaltėliai, teigę, jog šios savaitės duomenų nutekėjimas apėmė ne tik „pagrindinius kontaktinius duomenis“, apie kuriuos „Asos“ anksčiau buvo minėjusi, kad jie galėjo būti pavogti.

Vardai, adresai, telefono numeriai, el. pašto adresai ir klientų numeriai dabar yra kibernetinių nusikaltėlių rankose.

Taip pat ir paieškos, kurias klientai atliko svetainėje. Duomenyse matomi tokie terminai kaip „reclaimed vintage“, „glamorous wide fit“ ir „Asos petite“.

Turėdami šią informaciją, sukčiai gali sukurti veiksmingus sukčiavimo elektroninius laiškus ar skambučius.

Pavojus asmenims dabar yra didesnis, todėl klientai įspėjami apie galimus sukčiavimo atvejus, kai apsimetama kitais asmenimis.

Laiške klientams „Asos“ patvirtino, kad buvo pavogti duomenų profiliai, tačiau teigė, kad banko duomenys ar slaptažodžiai nebuvo pavogti.

„Prašome būti atsargūs, jei gausite netikėtų pranešimų ar skambučių, kuriuose teigiama, kad jie yra iš „Asos“, – rašoma pranešime.

„Mes niekada neprašysime jūsų atskleisti slaptažodžių, saugumo kodų ar mokėjimo duomenų per nepageidaujamą pranešimą ar skambutį.“

Įmonė neatsakė į klausimus apie duomenų nutekėjimo mastą.

Šis plačiai aptartas įsilaužimas antradienį pateko į pasaulio naujienų antraštes, kai kibernetiniai nusikaltėliai pasinaudojo pačios „Asos“ programėlės sistema, kad išsiųstų iškylančius pranešimus galbūt milijonams žmonių.

Vėliau tą pačią dieną bendrovė per Londono vertybinių popierių biržą patvirtino akcininkams, kad šį iškylantį pranešimą išsiuntė „neįgaliota trečioji šalis“ ir kad „galėjo būti pasiekta pagrindinė asmeninė informacija, įskaitant vardą, pavardę ir kontaktinius duomenis“.

Vėliau įmonė klientams išsiuntė elektroninį laišką su panašiu tekstu.

Trečiadienio vakarą už šį incidentą atsakingi kibernetiniai nusikaltėliai susisiekė su portalas ir pateikė pavogtų duomenų pavyzdį, kuris parodė tikrąjį įsilaužimo mastą.

portalas atidėjo šio straipsnio paskelbimą, kad „Asos“ galėtų pirmiausia susisiekti su savo klientais.

„Asos“ teigė, kad vis dar tiria duomenų nutekėjimą ir „tiesiogiai susisieks su klientais tais atvejais, kai, mūsų nuomone, gali prireikti papildomos informacijos, pagalbos ar veiksmų“.

Jungtinės Karalystės mados svetainė klientams paaiškino, kad įsilaužėliai įgijo prieigą prie „Asos“ darbuotojo paskyros, „apsimetę patikimu kontaktiniu asmeniu, kad gautų prisijungimo duomenis“.

Naudodamiesi šiais prisijungimo duomenimis prie nenurodytos paslaugos, įsilaužėliai galėjo atsisiųsti klientų duomenis.

Iššokančiame pranešime, kurį įsilaužėliai išsiuntė klientams, jie tvirtino, kad „įsilaužė į „Snowflake“ instanciją“.

„Snowflake“ yra populiari duomenų saugojimo ir analizės įmonė, kurios klientų duomenys praeityje jau buvo pavogti dėl neteisėtų prisijungimų.

Kibernetiniai nusikaltėliai, vadinantys save „Xuanyewen“, portalas teigė, kad norėdami gauti prieigą prie duomenų jie naudojo platformą „Simon AI“, kuri yra sukurta tiesiogiai „Snowflake“ pagrindu.

„Simon AI“ buvo paprašyta pateikti komentarą. „Snowflake“ anksčiau teigė, kad jos platforma nebuvo įsilaužta.

„Asos“ teigė, kad klientų neprašoma imtis jokių veiksmų.

Tačiau kibernetinio saugumo ekspertai įspėjo vartotojus atsargumo sumetimais pakeisti slaptažodžius ir būti budriems įtartinų veiksmų atžvilgiu.

„Slaptažodžiai nebuvo pavogti, todėl labai įtariai vertinkite bet kokias nepageidaujamas SMS žinutes ar el. laiškus, kuriuose prašoma pakeisti ar atskleisti savo slaptažodį“, – sakė Trevoras Dearingas, „Illumio“ kritinės infrastruktūros vyresnysis direktorius.

„Tikėtina, kad sukčiai paminės šį išpuolį, pasinaudos jūsų asmenine informacija, kad atrodytų patikimi, ir kurs skubos įspūdį, pavyzdžiui, grasindami užblokuoti jūsų paskyrą per 24 valandas.“

„Asos“ teigė, kad jų svetainė ir programėlė yra saugios naudoti ir „žinome, kad mūsų klientai mums patiki savo informaciją“.

„Mes rimtai vertiname šią atsakomybę ir jau ėmėmės papildomų priemonių, siekdami dar labiau sustiprinti saugumo kontrolę“, – teigiama pranešime.

„Asos“ pranešė savo klientams, kad įsilaužėliai turi išsamius galbūt milijonų internetinės parduotuvės vartotojų profilius.

Šią informaciją bendrovė paskelbė po to, kai „portalas News“ pranešė, kad su ja susisiekė kibernetiniai nusikaltėliai, teigę, jog šios savaitės duomenų nutekėjimas apėmė ne tik „pagrindinius kontaktinius duomenis“, apie kuriuos „Asos“ anksčiau buvo minėjusi, kad jie galėjo būti pavogti.

Vardai, adresai, telefono numeriai, el. pašto adresai ir klientų numeriai dabar yra kibernetinių nusikaltėlių rankose.

Taip pat ir paieškos, kurias klientai atliko svetainėje. Duomenyse matomi tokie terminai kaip „reclaimed vintage“, „glamorous wide fit“ ir „Asos petite“.

Turėdami šią informaciją, sukčiai gali sukurti veiksmingus sukčiavimo elektroninius laiškus ar skambučius.

Pavojus asmenims dabar yra didesnis, todėl klientai įspėjami apie galimus sukčiavimo atvejus, kai apsimetama kitais asmenimis.

Laiške klientams „Asos“ patvirtino, kad buvo pavogti duomenų profiliai, tačiau teigė, kad banko duomenys ar slaptažodžiai nebuvo pavogti.

„Prašome būti atsargūs, jei gausite netikėtų pranešimų ar skambučių, kuriuose teigiama, kad jie yra iš „Asos“, – rašoma pranešime.

„Mes niekada neprašysime jūsų atskleisti slaptažodžių, saugumo kodų ar mokėjimo duomenų per nepageidaujamą pranešimą ar skambutį.“

Įmonė neatsakė į klausimus apie duomenų nutekėjimo mastą.

Šis plačiai aptartas įsilaužimas antradienį pateko į pasaulio naujienų antraštes, kai kibernetiniai nusikaltėliai pasinaudojo pačios „Asos“ programėlės sistema, kad išsiųstų iškylančius pranešimus galbūt milijonams žmonių.

Vėliau tą pačią dieną bendrovė per Londono vertybinių popierių biržą akcininkams patvirtino, kad iškylantį pranešimą išsiuntė „neįgaliota trečioji šalis“ ir kad „galėjo būti pasiekta pagrindinė asmeninė informacija, įskaitant vardą, pavardę ir kontaktinius duomenis“.

Vėliau įmonė klientams išsiuntė elektroninį laišką su panašiu tekstu.

Trečiadienio vakarą už šį incidentą atsakingi kibernetiniai nusikaltėliai susisiekė su portalas ir pateikė pavogtų duomenų pavyzdį, kuris parodė tikrąjį įsilaužimo mastą.

portalas atidėjo šio straipsnio paskelbimą, kad „Asos“ galėtų pirmiausia susisiekti su savo klientais.

„Asos“ teigė, kad vis dar tiria duomenų nutekėjimą ir „tiesiogiai susisieks su klientais tais atvejais, kai manysime, kad gali prireikti papildomos informacijos, pagalbos ar veiksmų“.

Jungtinės Karalystės mados svetainė klientams paaiškino, kad įsilaužėliai įgijo prieigą prie „Asos“ darbuotojo paskyros, „apsimetę patikimu kontaktiniu asmeniu, kad gautų prisijungimo duomenis“.

Naudodamiesi šiais prisijungimo duomenimis prie nenurodytos paslaugos, įsilaužėliai galėjo atsisiųsti klientų duomenis.

Iššokančiame pranešime, kurį įsilaužėliai išsiuntė klientams, jie teigė, kad „įsilaužė į „Snowflake“ instanciją“.

„Snowflake“ yra populiari duomenų saugojimo ir analizės įmonė, kurios klientų duomenys praeityje jau buvo pavogti dėl neteisėtų prisijungimų.

Kibernetiniai nusikaltėliai, vadinantys save „Xuanyewen“, portalas teigė, kad norėdami gauti prieigą prie duomenų jie naudojo platformą „Simon AI“, kuri yra sukurta tiesiogiai „Snowflake“ pagrindu.

„Simon AI“ buvo kreiptasi dėl komentarų. „Snowflake“ anksčiau teigė, kad jos platforma nebuvo įsilaužta.

„Asos“ teigė, kad klientų neprašoma imtis jokių veiksmų.

Tačiau kibernetinio saugumo ekspertai įspėjo vartotojus atsargumo sumetimais pakeisti slaptažodžius ir būti budriems įtartinos veiklos atžvilgiu.

„Slaptažodžiai nebuvo pavogti, todėl labai įtariai vertinkite bet kokias nepageidaujamas SMS žinutes ar el. laiškus, kuriuose prašoma pakeisti ar atskleisti savo slaptažodį“, – sakė Trevoras Dearingas, „Illumio“ kritinės infrastruktūros vyresnysis direktorius.

„Tikėtina, kad sukčiai paminės šį išpuolį, pasinaudos jūsų asmenine informacija, kad atrodytų patikimi, ir kurs skubos įspūdį, pavyzdžiui, grasindami užblokuoti jūsų paskyrą per 24 valandas.“

„Asos“ teigė, kad jų svetainė ir programėlė yra saugios naudoti ir „žinome, kad mūsų klientai mums patiki savo informaciją“.

„Mes rimtai žiūrime į šią atsakomybę ir jau ėmėmės papildomų priemonių, kad dar labiau sustiprintume saugumo kontrolę“, – teigiama pranešime.

Susijusios temos

  • „Asos“
  • Kibernetiniai nusikaltimai
  • Kibernetinis saugumas
  • Kibernetinės atakos

Related Articles

Leave a Reply

Your email address will not be published. Required fields are marked *

Back to top button