Пользователи приложения ASOS получили пуш-уведомление о взломе
Пользователи приложения ASOS по всему миру получили пуш-уведомление о взломе облачных систем компании и угрозой слива данных. На фоне инцидента акции ритейлера упали на 11%.

Клиенты британского ритейлера одежды ASOS, включая пользователей в Израиле, получили во вторник необычное пуш-уведомление в мобильном приложении о взломе корпоративных систем компании. В рассылке появилось сообщение с текстом "ASOS HACKED", сопровождаемое угрозой масштабной утечки данных.
Детали инцидента и платформа Snowflake
"Уважаемый специалист по защите данных (DPO) и IT-команда ASOS, мы полностью взломали ваш аккаунт Snowflake", — говорилось в тексте уведомления с требованием связаться с авторами атаки под угрозой публикации украденной информации. К сообщению также была прикреплена ссылка на Telegram-чат.
Уважаемый специалист по защите данных и IT-команда ASOS, мы полностью взломали ваш аккаунт Snowflake. Свяжитесь с нами, иначе мы сольем данные.
Snowflake представляет собой облачную платформу для хранения и обработки больших объемов данных, которая также используется компаниями для отправки пуш-уведомлений. На серверах Snowflake размещается инструмент Simon AI, агрегирующий потребительские привычки, транзакции и демографические профили клиентов. В результате инцидента потенциально могли пострадать данные о размерах одежды и параметров тел покупателей.
Реакция рынка и статус расследования
Руководство ASOS пока не опубликовало официального заявления по поводу инцидента, из-за чего точный объем утечки клиентских данных остается неизвестным. Эксперты по безопасности призывают пользователей ни в коем случае не нажимать на подозрительное уведомление и не переходить по приложенным ссылкам.
Компания обслуживает порядка 17 миллионов активных покупателей в более чем 150 странах мира. На фоне сообщений о предполагаемой кибератаке акции ритейлера на бирже рухнули на 11%.





