Asos расследует предполагаемую кибератаку после того, как хакеры захватили собственное приложение модного ритейлера, чтобы заявить об утечке данных и пригрозить компании. Акции Asos упали на целых 11 процентов во вторник утром после того, как сообщения, отправленные на телефоны некоторых клиентов, утверждали, что лондонская компания была "взломана", и угрожали утечкой неуказанного материала.
Сообщение хакеров гласило: "Уважаемый DPO и IT ASOS, мы полностью скомпрометировали экземпляр Snowflake. Свяжитесь с нами, или мы утечем его". Asos подтвердил, что клиентам было отправлено "несанкционированное" уведомление, и что он работает со "специализированными консультантами, а также со всеми соответствующими органами", чтобы понять характер атаки. Базовая личная информация, включая имя и контактные данные, могла быть доступна, но, как полагают, информация о платежных картах или пароли учетных записей не затронуты.
Очевидная утечка последовала за несколькими крупномасштабными кибератаками на британские компании, включая Jaguar Land Rover и Co-op Group. Акции Asos закрылись снижением примерно на 10 процентов. Snowflake заявила, что не обнаружила компрометации своей платформы. Утечка данных, затронувшая клиентов Snowflake в 2024 году, была связана с атаками на AT&T, Ticketmaster и Santander.
Мариюс Бридис, технический директор Nord VPN, назвал это "необычно дерзким и угрожающим сообщением" и предупредил клиентов об осторожности в отношении фишинговых атак. Любая утечка сделает Asos последней из серии британских жертв кибератак.
Источник: Financial Times Companies · Сводку подготовил HeadlinesBriefing