Svarīgākais Latvijai

Ceturtdiena, 8. oktobris Šodien vārda dienu svin: Aina, Anete

Rīga: 18 °C, mainīgs mākoņu daudzums, vējš D 5 m/s (LVĢMC mērījums, Rīga Universitāte, 16:00) Rīga

Asos atzīst, ka hakeri nozaguši klientu profilus ar adresēm, tālruņiem un meklēšanas vēsturi

Britu interneta modes veikals Asos klientiem paziņojis, ka šīs nedēļas uzbrukumā nopludināti ne tikai pamata kontaktdati, bet arī adreses, tālruņu numuri un vietnē veiktie meklējumi. Bankas dati un paroles, pēc uzņēmuma teiktā, nav skarti.

Asos atzīst, ka hakeri nozaguši klientu profilus ar adresēm, tālruņiem un meklēšanas vēsturi
Ilustratīvs attēls. Foto: rupixen / Unsplash

Lielbritānijas tiešsaistes apģērbu un skaistumkopšanas preču tirgotājs Asos ceturtdien, 8. oktobrī, e-pastā brīdināja klientus, ka kibernoziedznieku rīcībā nonākuši daudz plašāki dati, nekā uzņēmums atzina sākotnēji. Iepriekš Asos runāja tikai par iespējamu piekļuvi vārdiem un kontaktinformācijai.

Saskaņā ar BBC un citu britu mediju ziņoto, nozagtajos profilos ir klientu vārdi, adreses, tālruņu numuri, e-pasta adreses, klientu numuri, kā arī meklēšanas vaicājumi, ko pircēji ievadījuši vietnē. Uzņēmums apgalvo, ka maksājumu karšu dati un kontu paroles netika iegūti. Cik klientu skarti, Asos nav precizējis; tā apkalpo aptuveni 17 miljonus pircēju vairāk nekā 150 valstīs.

Precizējumu Asos izsūtīja pēc tam, kad ar BBC bija sazinājušies paši uzbrucēji un nodevuši žurnālistiem nozagto datu paraugu. Uz to balstoties, BBC norādīja tirgotājam, ka noplūde ir plašāka par oficiāli paziņoto, un publikāciju atlika, lai uzņēmums vispirms varētu informēt klientus.

Pēc Asos teiktā, uzbrucēji ieguva piekļuvi kāda darbinieka kontam, izliekoties par uzticamu kontaktpersonu un izvilinot pieteikšanās datus. Ar tiem tika atvērtas dažas trešo pušu platformas, kuras izmanto uzņēmums, un no tām lejupielādēti klientu dati. Skartās datubāzes, kā apgalvo Asos, uzreiz tika slēgtas.

Uzbrukums kļuva publisks otrdien, 6. oktobrī, kad daudzi Asos lietotnes lietotāji saņēma uzbrucēju nosūtītu paziņojumu, kas bija adresēts uzņēmuma datu aizsardzības speciālistam un IT nodaļai. Tajā apgalvots, ka uzlauzta uzņēmuma Snowflake datu vide, un draudēts datus publiskot, ja Asos neiesaistīsies sarunās. Mākoņdatu uzņēmums Snowflake paziņojis, ka tā platforma nav uzlauzta. Drošības pētnieki norāda, ka Asos mārketingam izmanto Snowflake bāzētu rīku Simon AI, un uzbrucēji BBC apgalvojuši, ka piekļuva datiem tieši caur to.

Kiberdrošības eksperti brīdina, ka šāda informācija ļauj krāpniekiem sagatavot ticamas pikšķerēšanas vēstules un zvanus, kuros minēti pircēja dati un pats incidents. Asos aicina būt piesardzīgiem pret negaidītiem zvaniem un ziņām tā vārdā un uzsver, ka nekad šādā veidā neprasa paroles, drošības kodus vai maksājumu datus.

Uzņēmums turpina izmeklēšanu un sola ar klientiem sazināties individuāli, ja būs nepieciešama papildu rīcība. Pagaidām pircējiem nekas darīt nav jāprasa, taču eksperti iesaka piesardzības nolūkā nomainīt paroli un sekot līdzi aizdomīgām aktivitātēm kontā.

Avoti

  1. BBC News: Asos hackers took more personal details than first revealed, BBC finds www.bbc.co.uk
  2. The Telegraph: Asos says hackers tricked employee in attempt to access customer data www.telegraph.co.uk
  3. Daily Mail: Asos hackers 'in possession of detailed profiles of potentially millions of customers' www.dailymail.com
  4. Infosecurity Magazine: ASOS Customers Sent “Hacked” Message Amid Suspected Snowflake Breach www.infosecurity-magazine.com

Rakstu sagatavojis MI, pamatojoties uz norādītajiem avotiem.

Komentāri 0

Tavs komentārs

Komentārus raksta lasītāji. Tie parādās pēc redakcijas pārbaudes. Saites nav atļautas.

Pārbaudes kods

Vēl nav komentāru. Uzraksti pirmo.