Στο στόχαστρο κυβερνοεπίθεσης βρέθηκε η ASOS, το γνωστό διαδικτυακό πολυκατάστημα μόδας, με τη βρετανική εταιρεία διαδικτυακών αγορών να επιβεβαιώνει ότι άγνωστοι απέκτησαν πρόσβαση σε προσωπικά δεδομένα πελατών, έπειτα από περιστατικό που προκάλεσε αναστάτωση σε χρήστες της εφαρμογής της.
Η υπόθεση ήρθε στο φως την Τρίτη 6 Οκτωβρίου, όταν πελάτες της ASOS έλαβαν στα κινητά τους απειλητική ειδοποίηση, φαινομενικά από χάκερ, οι οποίοι υποστήριζαν ότι είχαν παραβιάσει σύστημα αποθήκευσης δεδομένων της εταιρείας και απειλούσαν να δημοσιοποιήσουν πληροφορίες.
Σύμφωνα με όσα ανακοίνωσε η ASOS στις 8 Οκτωβρίου, η προκαταρκτική έρευνα διαπίστωσε ότι οι δράστες απέκτησαν πρόσβαση σε προσωπικά στοιχεία, όπως ονόματα και στοιχεία επικοινωνίας. Η εταιρεία διευκρίνισε ότι, με βάση τα μέχρι στιγμής ευρήματα, δεν έχουν παραβιαστεί κωδικοί λογαριασμών ή στοιχεία καρτών πληρωμής.
Η πρώτη ένδειξη της επίθεσης ήταν μια ειδοποίηση που εμφανίστηκε στην εφαρμογή της ASOS το πρωί της Τρίτης.
Το μήνυμα απευθυνόταν στον Υπεύθυνο Προστασίας Δεδομένων (DPO) και στο τμήμα πληροφορικής της εταιρείας, αναφέροντας ότι οι αποστολείς είχαν αποκτήσει πλήρη πρόσβαση σε λογαριασμό της στην πλατφόρμα Snowflake.
Οι δράστες απαιτούσαν να υπάρξει επικοινωνία μαζί τους, διαφορετικά, όπως προειδοποιούσαν, θα προχωρούσαν σε δημοσιοποίηση δεδομένων. Η ειδοποίηση περιλάμβανε σύνδεσμο προς συνομιλία στο Telegram, με αναφορά στην ονομασία Xuanye.
Η Snowflake είναι πλατφόρμα υπολογιστικού νέφους που χρησιμοποιείται από επιχειρήσεις για την αποθήκευση, επεξεργασία και ανάλυση μεγάλου όγκου δεδομένων. Ωστόσο, ο ισχυρισμός περί πλήρους παραβίασης συγκεκριμένου λογαριασμού της Snowflake δεν έχει επιβεβαιωθεί ανεξάρτητα. Η ίδια η Snowflake ανέφερε ότι δεν είχε εντοπίσει στοιχεία παραβίασης της πλατφόρμας της.
Σύμφωνα με την εταιρεία, η επίθεση ξεκίνησε όταν οι δράστες προσποιήθηκαν έμπιστο πρόσωπο, καταφέρνοντας να αποσπάσουν στοιχεία σύνδεσης εργαζομένου της ASOS.
Με τα στοιχεία αυτά απέκτησαν μη εξουσιοδοτημένη πρόσβαση σε υπηρεσίες τρίτων παρόχων που χρησιμοποιεί η επιχείρηση, μεταξύ άλλων για την επικοινωνία της με τους πελάτες.
Η ASOS ανακοίνωσε ότι περιόρισε άμεσα την πρόσβαση στα επηρεαζόμενα συστήματα και ξεκίνησε έρευνα με τη συμμετοχή εξειδικευμένων συνεργατών, σε συνεργασία με τις αρμόδιες αρχές.
Παρά την παραβίαση, ο ιστότοπος και η εφαρμογή της εταιρείας παρέμειναν διαθέσιμα, χωρίς να διαπιστωθεί διακοπή της λειτουργίας τους.
Η υπόθεση αποκτά ιδιαίτερη σημασία λόγω του μεγέθους της ASOS, η οποία, σύμφωνα με τα στοιχεία που παραθέτει το TechRadar, διαθέτει περίπου 17 εκατ. πελάτες σε 150 χώρες, με ισχυρή παρουσία στο Ηνωμένο Βασίλειο και στην ευρωπαϊκή αγορά.
Ο Pieter Arntz, ανώτερος ερευνητής κακόβουλου λογισμικού της Malwarebytes, είχε επισημάνει στο TechRadar Pro ότι η ASOS χρησιμοποιεί την πλατφόρμα Simon AI για σκοπούς εμπορικής προώθησης, η οποία λειτουργεί μέσω της Snowflake.
Όπως εξήγησε, μια ενδεχόμενη έκθεση περισσότερων δεδομένων θα μπορούσε να αποκαλύψει πληροφορίες για τις συνήθειες περιήγησης και αγορών, την τοποθεσία και τη σχέση των πελατών με την εταιρεία. Η ύπαρξη αυτής της τεχνολογικής διασύνδεσης, ωστόσο, δεν αποδεικνύει ότι οι επιτιθέμενοι απέκτησαν πρόσβαση σε όλες αυτές τις πληροφορίες.
Περισσότερες ειδήσεις
«Συναγερμός» στην Αυστραλία: Πράκτορας της OpenAI εισέβαλε σε κυβερνητικά αρχεία
Παραίτηση στελέχους ασφαλείας στην OpenAI και… καρφιά για «χάκερ που δεν θα κοιμούνται ποτέ»