Акции Asos упали более чем на 10 процентов во вторник после того, как клиенты сообщили о получении уведомлений из приложения модного ритейлера, в которых говорилось, что компания была взломана. Сообщения, отправленные на некоторые телефоны клиентов, утверждали, что Asos была «взломана» и угрожали утечкой неуказанных материалов, согласно скриншотам, опубликованным несколькими пользователями в социальных сетях. В сообщении говорилось: «Уважаемый DPO и отдел ИТ в ASOS, мы полностью скомпрометировали экземпляр Snowflake. Вступайте с нами в контакт, или мы утечем эту информацию.» Snowflake — это широко используемая облачная платформа для хранения данных. Очевидный инцидент следует за несколькими масштабными кибератаками на компании Великобритании, включая Jaguar Land Rover и группу Co-op. Не было немедленного подтверждения того, что данные клиентов Asos были доступны, но клиентов предупредили о необходимости бдительности перед возможными последующими атаками. Акции Asos, которые торгуются на индексе FTSE 250 в Лондоне, упали до 11 процентов в утренней торговле. Asos отказалась комментировать утверждения о взломе, но лицо, знакомое с ситуацией, заявило, что компания проводит расследование инцидента. Snowflake не сразу ответил на запрос комментария. Его акции упали на 2 процента в предрыночной торговле во вторник. Инцидент утечки данных, связанный с клиентами Snowflake в 2024 году, был связан с несколькими известными кибератаками, включая AT&T, Ticketmaster и Santander. «Это необычайно смелое и угрожающее сообщение», — сказал Мариус Бриедис, главный технологический директор Nord VPN, поставщика решений в области безопасности. «Что делает его еще более тревожным, так это то, как эта угроза, кажется, была доставлена … [Уведомление из приложения] предполагает, что кто-то получил несанкционированный доступ хотя бы к части систем Asos, хотя мы пока не знаем, насколько обшир этот доступ.» Бриедис предупредил клиентов Asos быть настороже перед атаками фишинга, такими как электронные письма или текстовые сообщения, prétendющие приходить от Asos относительно паролей или деталей оплаты. «Когда атакующий потенциально может общаться с клиентами через собственные системы компании, угроза становится значительно более убедительной и потенциально гораздо более вредной», — сказал он. Любое подтвержденное нарушение сделало бы Asos последней жертвой в серии кибератак на компании Великобритании. Хакеры недавно нацелились на группу Manchester Airports, которая в августе сообщила, что данные, относящиеся к 8,7 миллиона клиентов, были доступны после нарушения. В прошлом году ритейлер M&S был вынужден приостановить работу своего онлайн-магазина одежды более чем на три недели после кибератаки, которая получила доступ к некоторым данным клиентов.
Источник: Financial Times Companies · Сводку подготовил HeadlinesBriefing