לקוחות ASOS קיבלו הודעה לטלפונים: "האתר נפרץ"

עשרות לקוחות של ענקית האופנה בבריטניה הופתעו לקבל לטלפונים הניידים שלהם התראות פוש המאיימות בחשיפת מידע רגיש; מומחי סייבר מזהירים מפני מתקפה חריגה המנצלת את אפליקציית החברה כ"לוח מודעות לדרישת כופר"

לקוחות ASOS קיבלו הודעה לטלפונים: "האתר נפרץ"
לקוחות ASOS קיבלו הודעה לטלפונים: "האתר נפרץ" | צילום: Shutterstock

עשרות משתמשי אפליקציית האופנה ASOS דיווחו היום (שלישי) כי קיבלו לטלפונים הניידים שלהם הודעת פוש שהגיעה מקבוצת פושעי סייבר המכנה את העצמה Xuanye Group, ונוסחה בלשון שפנתה אל קצין הגנת הפרטיות והמחלקה הטכנולוגית של החברה. ברשתות החברתיות פרסמו עשרות לקוחות תיעוד של ההודעות החשודות.

בהודעה נכתב: "פרצנו למערכת ה-Snowflake, צרו עמנו קשר - או שנדליף את המידע". להודעה צורף קישור לערוץ הטלגרם של קבוצת ההאקרים. שרלוט ווילסון, ראש תחום הארגונים בחברת אבטחת הסייבר "צ'ק פוינט", אמרה כי "מדובר באירוע חמור ביותר, שכן התוקפים הפכו את האפליקציה הרשמית של החברה לדרישת כופר פומבית". לדבריה, "מיליוני משתמשים סומכים על ההודעות המגיעות ישירות מהחברות שבהן הם בוטחים".

לקוחות ASOS קיבלו הודעה לטלפונים: "האתר נפרץ"
לקוחות ASOS קיבלו הודעה לטלפונים: "האתר נפרץ" | צילום: Shutterstock

חברת Snowflake מספקת שירותי אחסון וניתוח נתונים לחברות רבות, ועמדה בעבר במרכזם של אירועי אבטחת מידע מתוקשרים מול גופים כמו TicketMaster ובנק Santander הספרדי.

באפריל ובמאי 2024 חוותה ענקית מכירת הכרטיסים טיקטמאסטר את אחת מפריצות האבטחה הגדולות בהיסטוריה, שבמסגרתה קבוצת ההאקרים ShinyHunters גנבה מידע של כ-560 מיליון לקוחות. בדומה לפריצה לבנק סנטאנדר - שבוצעה גם היא באותה עת, התקיפה התרחשה באמצעות חדירה לחשבון החברה בפלטפורמת הענן Snowflake, תוך ניצול פרטי גישה גנובים והיעדר מנגנון אימות דו-שלבי (MFA).

האקר. אילוסטרציה
האקר. אילוסטרציה

מאגר הנתונים העצום שנגנב מטיקסטמאסטר, בהיקף של כ-1.3 טרה-בייט, כלל שמות מלאים, כתובות מייל, מספרי טלפון, היסטוריית רכישת כרטיסים ופרטי תשלום חלקיים, והוא הועמד למכירה בדארקנט תמורת כחצי מיליון דולר.