Hekerski napad: Priljubljena spletna trgovina v velikih težavah, ogroženih je več milijonov uporabniških profilov

A.B.
09.10.2026 14:00

Hekerji so prevzeli nadzor nad računom enega izmed zaposlenih.

Do knjižnice priljubljenih vsebin, ki si jih izberete s klikom na ♥ v članku, lahko dostopajo samo naročniki paketov Večer Plus in Večer Premium.
NAROČI SE
Glasovno poslušanje novic omogočamo samo naročnikom paketov Večer Plus in Večer Premium.
NAROČI SE
Poslušaj
Kriminalci sedaj v svojih rokah držijo imena, naslove, telefonske številke, elektronske naslove in uporabniške številke kupcev.
Reutres

Priljubljena britanska spletna trgovina ASOS je potrdila, da hekerji po nedavnem kibernetskem napadu obvladujejo podrobne profile več milijonov njihovih uporabnikov. Podjetje je sprva poskušalo zmanjšati pomen dogodka, vendar so napadalci z neposrednim razkritjem dokazov hitro demantirali njihove trditve, poroča BBC.

V prvem uradnem sporočilu za javnost je vodstvo ASOS-a uporabnikom zagotovilo, da so hekerji pridobili le osnovne osebne podatke. Ob tem so poudarili, da bančni podatki kupcev niso ogroženi. Kmalu zatem so spletni kriminalci, ki stojijo za napadom, stopili v stik z novinarji in pojasnili, da izjave podjetja ne odražajo dejanskega stanja. Predstavnikom medijem so posredovali vzorec ukradenih podatkov in s tem pokazali prave razsežnosti vdora.

Kriminalci sedaj v svojih rokah držijo imena, naslove, telefonske številke, elektronske naslove in uporabniške številke kupcev. Strokovnjaki opozarjajo, da lahko napadalci te informacije združijo z najpogostejšimi iskanji uporabnikov na platformi. S tem pridobijo močno orodje, saj lahko izvedejo izjemno prepričljive in ciljno usmerjene prevare preko elektronske pošte ali telefonskih klicev. Tveganje za posameznika je tako bistveno večje, kot je podjetje trdilo na začetku.

Uporabljate WhatsApp? Hekerji so našli način, kako lahko v vašem imenu pošiljajo sporočila ali opravljajo spletne nakupe

Napadalci zlorabili račun zaposlenega

Kibernetski napad se je zgodil v torek. Številni uporabniki so takrat preko mobilne aplikacije prejeli obvestilo o varnostnem incidentu. Kasneje istega dne je podjetje obvestilo delničarje na londonski borzi, da je nepooblaščena tretja oseba poslala omenjena sporočila in morda pridobila dostop do osnovnih kontaktnih podatkov. ASOS je nato podobno informacijo poslal tudi vsem svojim strankam. Zgodba bi se verjetno končala pri tem, če hekerji v sredo ne bi prešli v ofenzivo in predali dokaznega materiala.

Predstavniki podjetja ASOS so kasneje pojasnili, kako so napadalci sploh prebili njihove varnostne sisteme. Hekerji so prevzeli nadzor nad računom enega izmed zaposlenih. Pri tem so uporabili prevaro, saj so se pretvarjali, da so dobro znan kontakt, in tako od zaposlenega izvabili podatke, ki so jih potrebovali za prijavo v interni sistem.

Skupina spletnih kriminalcev, ki se predstavlja z imenom Xuanyewen, je še razkrila, da so za dostop do podatkov uporabili posebno platformo z imenom Simon AI. Ta sistem so razvijalci prvotno zgradili na tehnologiji podjetja Snowflake. Preiskava incidenta in ugotavljanje celotne škode še potekata, medtem ko strokovnjaki uporabnikom svetujejo izjemno previdnost pri odpiranju elektronskih sporočil in odgovarjanju na neznane klice.

Želite dostop do Večerovih digitalnih vsebin?
Izberite digitalni paket po vaših željah in si zagotovite dostop do spletnih vsebin na vecer.com že za 1,49 €
Želim dostop

povezani prispevki

Sposojene vsebine

Več vsebin iz spleta