“ASOS hacked”: Μυστήριο με μήνυμα που έλαβαν χιλιάδες πελάτες

Διαβάζεται σε 3'
“ASOS hacked”: Μυστήριο με μήνυμα που έλαβαν χιλιάδες πελάτες
AP

Άγνωστη ομάδα ισχυρίζεται ότι απέκτησε πρόσβαση σε δεδομένα της ASOS. Το μήνυμα που εμφανίστηκε στα κινητά χιλιάδων χρηστών της εφαρμογής.

Συναγερμός έχει σημάνει στην ASOS μετά από μια ασυνήθιστη ειδοποίηση που εμφανίστηκε στα κινητά χιλιάδων χρηστών της εφαρμογής της, στην οποία άγνωστοι υποστήριζαν ότι χάκερ είχαν αποκτήσει πλήρη πρόσβαση σε δεδομένα της γνωστής διαδικτυακής εταιρείας μόδας.

Η υπόθεση βρίσκεται υπό διερεύνηση, καθώς μέχρι στιγμής δεν έχει επιβεβαιωθεί ότι πραγματοποιήθηκε πράγματι κυβερνοεπίθεση. Η ιστοσελίδα και η εφαρμογή της ASOS συνέχιζαν να λειτουργούν κανονικά το πρωί της Τρίτης.

Η ανησυχία, ωστόσο, αποτυπώθηκε άμεσα και στο Χρηματιστήριο του Λονδίνου, όπου η μετοχή της εταιρείας υποχώρησε περισσότερο από 14%.

Χιλιάδες πελάτες της ASOS έλαβαν push notification με τίτλο «ASOS hacked», το οποίο περιείχε σύνδεσμο που τους παρέπεμπε στην εφαρμογή ανταλλαγής μηνυμάτων Telegram.

Στο μήνυμα που εστάλη μέσω της επίσημης εφαρμογής αναφερόταν: «Αγαπητέ υπεύθυνε προστασίας δεδομένων και τμήμα IT της ASOS, έχουμε παραβιάσει πλήρως το Snowflake instance».

Πίσω από την επίθεση φέρεται να βρίσκεται μια μέχρι σήμερα άγνωστη ομάδα χάκερ που αυτοαποκαλείται «Xuanye group».

Στο κανάλι της στο Telegram, η ομάδα ανέφερε σχετικά με την ASOS ότι «οι πληροφορίες πληρωμών δεν έχουν επηρεαστεί», χωρίς ωστόσο να δώσει περισσότερες λεπτομέρειες για τα δεδομένα στα οποία ισχυρίζεται ότι απέκτησε πρόσβαση.

Μέχρι στιγμής, πάντως, παραμένει ασαφές εάν οι ισχυρισμοί των φερόμενων ως χάκερ ανταποκρίνονται στην πραγματικότητα.

Τι είναι το Snowflake και γιατί προκαλεί ανησυχία

Το Snowflake είναι μια πλατφόρμα cloud που χρησιμοποιείται για την αποθήκευση, την επεξεργασία και την ανάλυση μεγάλου όγκου δεδομένων. Σε αυτά μπορούν να περιλαμβάνονται πληροφορίες συναλλαγών αλλά και δημογραφικά στοιχεία πελατών, όπως μεγέθη ρούχων και σωματικές διαστάσεις. Παράλληλα, η πλατφόρμα μπορεί να χρησιμοποιηθεί για την αποστολή push notifications στα κινητά των χρηστών.

Ο Dray Agha, ανώτερο στέλεχος επιχειρήσεων ασφαλείας της εταιρείας κυβερνοασφάλειας Huntress, επισήμανε ότι, εφόσον επιβεβαιωθούν οι ισχυρισμοί των δραστών, η υπόθεση προκαλεί σοβαρή ανησυχία.

«Το Snowflake είναι μια τεράστια βάση δεδομένων cloud, όπου οι εταιρείες λιανικής συνήθως αποθηκεύουν ευαίσθητες πληροφορίες πελατών. Εάν οι κυβερνοεγκληματίες έχουν πράγματι αποκτήσει πρόσβαση, όπως ισχυρίζονται, αυτό προκαλεί πραγματική ανησυχία. Η ειδοποίηση υποδηλώνει επίσης ότι οι επιτιθέμενοι έχουν παραβιάσει τα συστήματα που ελέγχουν την εφαρμογή της ASOS για κινητά», ανέφερε.

Άγνωστη μέχρι σήμερα η ομάδα «Xuanye»

Ειδικοί στον τομέα της κυβερνοασφάλειας επισημαίνουν ότι η ομάδα «Xuanye» δεν είχε απασχολήσει μέχρι σήμερα τη σχετική κοινότητα, ενώ δεν είχε εμφανιστεί ούτε σε γνωστά φόρουμ χάκερ ή άλλα κανάλια στο Telegram.

Αυτό αφήνει ανοιχτό ακόμη και το ενδεχόμενο η εντυπωσιακή ειδοποίηση που έφτασε στα κινητά των πελατών να αποτελεί προσπάθεια της ομάδας να αποκτήσει δημοσιότητα.

Ο Aiden Sinnot, ερευνητής απειλών στην εταιρεία κυβερνοασφάλειας Sophos, εξήγησε ότι δεν είναι ασυνήθιστο να εμφανίζονται νέες ομάδες με αυτόν τον τρόπο.

«Δεν είναι ασυνήθιστο να βλέπουμε νέες ομάδες να εμφανίζονται και συχνά περιμένουν μέχρι να αποκτήσουν αυτό που θεωρούν μια σημαντική ευκαιρία, προτού ανακοινώσουν την παρουσία τους, ώστε να μπουν στο οικοσύστημα με “αξιοπιστία”», σημείωσε.

Οι ειδικοί προειδοποιούν τους πελάτες της ASOS να είναι ιδιαίτερα προσεκτικοί το επόμενο διάστημα, καθώς η δημοσιότητα γύρω από μια πιθανή κυβερνοεπίθεση μπορεί να αξιοποιηθεί από επιτήδειους για νέες απόπειρες ηλεκτρονικής εξαπάτησης.

Το Εθνικό Κέντρο Κυβερνοασφάλειας της Βρετανίας (NCSC), το οποίο αποτελεί μέρος της υπηρεσίας πληροφοριών GCHQ, έχει προσφέρει τη συνδρομή του στην ASOS για τη διερεύνηση της υπόθεσης.

Ροή Ειδήσεων

Περισσότερα