A Asos está investigando um suposto ciberataque depois que hackers sequestraram o próprio aplicativo da varejista de moda para alegar uma violação de dados e ameaçar a empresa. As ações da Asos caíram até 11 por cento na manhã de terça-feira, depois que mensagens enviadas aos telefones de alguns clientes afirmaram que a empresa sediada em Londres havia sido "hackeada" e ameaçaram vazar material não especificado.
A mensagem dos hackers dizia: "Caro DPO e TI da ASOS, comprometemos totalmente a instância Snowflake. Envolva-se conosco, ou vazaremos." A Asos confirmou que uma notificação "não autorizada" foi enviada aos seus clientes e que estava trabalhando com "consultores especializados, bem como todas as autoridades relevantes" para entender a natureza do ataque. Informações pessoais básicas, incluindo nome e detalhes de contato, podem ter sido acessadas, mas não se acredita que informações de cartão de pagamento ou senhas de conta tenham sido afetadas.
A aparente violação segue vários ataques cibernéticos em grande escala contra empresas do Reino Unido, incluindo Jaguar Land Rover e o Grupo Co-op. As ações da Asos fecharam em queda de cerca de 10 por cento. A Snowflake disse que não encontrou comprometimento em sua plataforma. Uma violação de dados envolvendo clientes da Snowflake em 2024 foi ligada a ataques contra AT&T, Ticketmaster e Santander.
Marijus Briedis, diretor de tecnologia da Nord VPN, chamou isso de "mensagem incomumente atrevida e ameaçadora" e alertou os clientes para ficarem atentos a ataques de phishing. Qualquer violação tornaria a Asos a mais recente de uma série de vítimas do Reino Unido de ataques cibernéticos.
Fonte: Financial Times Companies · Resumido por HeadlinesBriefing