ASOSは、ハッカーがファッション小売業者自身のアプリを乗っ取り、データ侵害を主張して同社を脅迫した後、疑わしいサイバー攻撃を調査している。火曜日の朝、一部の顧客の電話に送信されたメッセージが、ロンドンに本拠を置く同社が「ハッキングされた」と主張し、不特定の資料を漏洩すると脅したため、ASOSの株価は最大11%下落した。
ハッカーからのメッセージは次のように書かれていた。「親愛なるASOS DPOおよびIT部門へ、私たちはSnowflakeインスタンスを完全に侵害しました。私たちと交渉するか、漏洩させます。」ASOSは、顧客に「不正な」通知が送信されたことを確認し、「専門アドバイザーおよび関連するすべての当局と協力して」攻撃の性質を理解していると述べた。名前や連絡先の詳細を含む基本的な個人情報がアクセスされた可能性があるが、支払いカード情報やアカウントのパスワードは影響を受けていないと考えられている。
この明らかな侵害は、ジャガー・ランドローバーやコープ・グループを含む英国企業に対する大規模なサイバー攻撃に続くものだ。ASOSの株価は約10%下落して終了した。Snowflakeは、自社プラットフォームの侵害は見つかっていないと述べた。2024年にSnowflakeの顧客が関与したデータ侵害は、AT&T、Ticketmaster、Santanderへの攻撃に関連していた。
Nord VPNの最高技術責任者マリユス・ブリーディスは、これを「異常に厚かましく脅迫的なメッセージ」と呼び、顧客にフィッシング攻撃に注意するよう警告した。侵害が確認されれば、ASOSはサイバー攻撃の英国の被害者の一連の最新のものとなるだろう。
出典: Financial Times Companies · 要約:HeadlinesBriefing