HeadlinesBriefing HeadlinesBriefing.com

Alerta de hack na Asos: clientes avisados de possível vazamento de dados

Financial Times Companies •
×

As ações da Asos caíram mais de 10 por cento na terça-feira após clientes relatarem ter recebido notificações do aplicativo do varejista de moda dizendo que a empresa havia sido hackeada. As mensagens enviadas a alguns telefones de clientes diziam que a Asos havia sido “hackeada” e ameaçavam vazar material não especificado, de acordo com capturas de tela postadas por vários usuários nas redes sociais. A mensagem dizia: “Prezado DPO e equipe de TI da ASOS, comprometemos totalmente a instância do Snowflake.

Envolva-se conosco, ou vamos vazar isso.” O Snowflake é uma plataforma de dados baseada em nuvem amplamente utilizada. O incidente aparente segue-se a vários ataques cibernéticos em larga escala contra empresas do Reino Unido, incluindo Jaguar Land Rover e o Grupo Co-op. Não houve confirmação imediata de que os dados dos clientes da Asos tenham sido acessados, mas os clientes foram avisados de ficar alerta para possíveis ataques de acompanhamento.

As ações da Asos, que estão listadas no índice FTSE 250 de Londres, caíram até 11 por cento nas negociações da manhã. A Asos se recusou a comentar sobre as alegações de hack, mas uma pessoa familiarizada com o assunto disse que está investigando o incidente. O Snowflake não respondeu imediatamente a um pedido de comentário.

Seu preço das ações caiu 2 por cento nas negociações pré-mercado na terça-feira. Uma violação de dados envolvendo clientes do Snowflake em 2024 foi vinculada a vários ataques cibernéticos de alto perfil, incluindo AT&T, Ticketmaster e Santander. “Esta é uma mensagem incomumente ousada e ameaçadora,” disse Marijus Briedis, diretor de tecnologia da Nord VPN, um provedor de segurança. “O que a torna ainda mais preocupante é como essa ameaça parece ter sido entregue … [A notificação do aplicativo] sugere que alguém obteve acesso não autorizado a pelo menos parte dos sistemas da Asos, embora ainda não saibamos o quão extenso esse acesso é.” Briedis avisou os clientes da Asos para ficarem atentos a ataques de phishing, como e-mails ou mensagens de texto que alegam ser da Asos sobre senhas ou detalhes de pagamento. “Quando um atacante pode potencialmente falar com os clientes através dos próprios sistemas de uma empresa, a ameaça se torna muito mais convincente e potencialmente muito mais danosa,” ele disse. Qualquer violação, se confirmada, faria da Asos a mais recente vítima do Reino Unido em uma série de ataques cibernéticos.

Hackers atacaram recentemente o Grupo Manchester Airports, que em agosto relatou que dados relacionados a 8,7 milhões de clientes foram acessados após uma violação. No ano passado, o varejista M&S foi forçado a fechar seu negócio de roupas online por mais de três semanas após um ataque cibernético que acessou alguns dados de clientes.

Fonte: Financial Times Companies · Resumido por HeadlinesBriefing