
Priljubljena britanska spletna trgovina ASOS je potrdila, da hekerji po nedavnem kibernetskem napadu obvladujejo podrobne profile več milijonov njihovih uporabnikov. Podjetje je sprva poskušalo zmanjšati pomen dogodka, vendar so napadalci z neposrednim razkritjem dokazov hitro demantirali njihove trditve, poroča BBC.
V prvem uradnem sporočilu za javnost je vodstvo ASOS-a uporabnikom zagotovilo, da so hekerji pridobili le osnovne osebne podatke. Ob tem so poudarili, da bančni podatki kupcev niso ogroženi. Kmalu zatem so spletni kriminalci, ki stojijo za napadom, stopili v stik z novinarji in pojasnili, da izjave podjetja ne odražajo dejanskega stanja. Predstavnikom medijem so posredovali vzorec ukradenih podatkov in s tem pokazali prave razsežnosti vdora.
Kriminalci sedaj v svojih rokah držijo imena, naslove, telefonske številke, elektronske naslove in uporabniške številke kupcev. Strokovnjaki opozarjajo, da lahko napadalci te informacije združijo z najpogostejšimi iskanji uporabnikov na platformi. S tem pridobijo močno orodje, saj lahko izvedejo izjemno prepričljive in ciljno usmerjene prevare preko elektronske pošte ali telefonskih klicev. Tveganje za posameznika je tako bistveno večje, kot je podjetje trdilo na začetku.
Napadalci zlorabili račun zaposlenega
Kibernetski napad se je zgodil v torek. Številni uporabniki so takrat preko mobilne aplikacije prejeli obvestilo o varnostnem incidentu. Kasneje istega dne je podjetje obvestilo delničarje na londonski borzi, da je nepooblaščena tretja oseba poslala omenjena sporočila in morda pridobila dostop do osnovnih kontaktnih podatkov. ASOS je nato podobno informacijo poslal tudi vsem svojim strankam. Zgodba bi se verjetno končala pri tem, če hekerji v sredo ne bi prešli v ofenzivo in predali dokaznega materiala.
Predstavniki podjetja ASOS so kasneje pojasnili, kako so napadalci sploh prebili njihove varnostne sisteme. Hekerji so prevzeli nadzor nad računom enega izmed zaposlenih. Pri tem so uporabili prevaro, saj so se pretvarjali, da so dobro znan kontakt, in tako od zaposlenega izvabili podatke, ki so jih potrebovali za prijavo v interni sistem.
Skupina spletnih kriminalcev, ki se predstavlja z imenom Xuanyewen, je še razkrila, da so za dostop do podatkov uporabili posebno platformo z imenom Simon AI. Ta sistem so razvijalci prvotno zgradili na tehnologiji podjetja Snowflake. Preiskava incidenta in ugotavljanje celotne škode še potekata, medtem ko strokovnjaki uporabnikom svetujejo izjemno previdnost pri odpiranju elektronskih sporočil in odgovarjanju na neznane klice.









