ASOS пов’язала витік даних із соціальною інженерією та викраденням облікових даних

ASOS пов’язала витік даних із соціальною інженерією та викраденням облікових даних

ASOS заявила, що витік даних стався через соціальну інженерію та викрадення облікових даних працівника.

Британський онлайн-ритейлер одягу ASOS підтвердив, що нещодавній витік даних стався після атаки із застосуванням соціальної інженерії. Зловмисники видали себе за довірений контакт, отримали облікові дані працівника компанії та скористалися ними для доступу до інформації на окремих сторонніх платформах, які використовує ASOS.

Про це BBC News повідомляє з посиланням на сповіщення ASOS для клієнтів. Компанія заблокувала уражені платформи та розпочала розслідування за участю зовнішніх фахівців, правоохоронних органів і регуляторів.

 

Які дані могли бути розкриті

 

За оновленою інформацією ASOS, унаслідок інциденту могли бути розкриті повні імена клієнтів, контактні дані та певна інформація про облікові записи, яка не належить до персональної. Водночас компанія заявила, що дані платіжних карток і паролі від акаунтів зловмисникам недоступні.

6 жовтня користувачі застосунку ASOS отримали push-сповіщення, у яких стверджувалося про викрадення клієнтських даних і містився заклик контактувати зі співробітниками через Telegram. Угруповання, яке називає себе Xuanye Group, заявило про викрадення даних клієнтів, однак заперечило доступ до платіжної інформації.

 

Рекомендації для клієнтів

 

ASOS повідомила, що її сайт і застосунок залишаються безпечними для користування, а клієнтам не потрібно вчиняти жодних дій зі своїми обліковими записами. Водночас компанія порадила обережно ставитися до неочікуваних повідомлень і дзвінків від осіб, які представляються ASOS.

Ритейлер наголосив, що не запитує паролі, коди безпеки або платіжні реквізити через небажані повідомлення чи дзвінки. Розслідування триває; ASOS також заявила про запровадження додаткових заходів захисту для запобігання подібним інцидентам.