Domy Towarowe Centrum i reklamy na nowych ekranach

AIAktualnościataki cyberCheck PointcyberatakicyberbezpieczeństwoWiadomości

Hakerzy przejęli aplikację ASOS dzięki atakowi na Snowflake? Klienci otrzymali powiadomienia z żądaniem okupu

W tym tygodniu tysiące użytkowników aplikacji mobilnej giganta odzieżowego ASOS otrzymało niepokojące powiadomienia push. Cyberprzestępcy wykorzystali oficjalny kanał powiadomień firmy, by przekazać żądanie okupu i zagrozić wyciekiem poufnych danych. Jak wskazują analizy Check Point Research, firmy z sektora dóbr i usług konsumenckich doświadczają obecnie przeszło 2400 ataków na pojedynczą organizację tygodniowo.

Klienci sklepu w Wielkiej Brytanii i wielu innych krajach zobaczyli na ekranach swoich smartfonów alarmujący komunikat zatytułowany „ASOS HACKED”. Zamiast promocji czy informacji o statusie zamówienia, wiadomość brzmiała: „Drogi IOD (DPO) oraz dziale IT firmy ASOS. Całkowicie przejęliśmy instancję Snowflake. Skontaktujcie się z nami albo opublikujemy dane.” (ang. „Dear ASOS DPO and IT. We have fully compromised the Snowflake instance. Engage with us, or we will leak it.”)

Do powiadomienia dołączony był bezpośredni link prowadzący do świeżo utworzonego kanału w komunikatorze Telegram. Komunikat był skierowany wprost do inspektora ochrony danych (DPO) oraz zespołów technicznych platformy.

Skala ataku wywołały natychmiastową reakcję ekspertów z branży cyberbezpieczeństwa. Charlotte Wilson, dyrektorka ds. klientów korporacyjnych w firmie Check Point, oceniła sytuację w rozmowie z mediami: Jeśli to się potwierdzi, mamy do czynienia z niezwykle poważnym atakiem, ponieważ hakerzy najwyraźniej zrobili coś wyjątkowo bezczelnego – zamienili samą aplikację ASOS w żądanie okupu.

Wiadomość o incydencie błyskawicznie uderzyła w wycenę spółki. Akcje ASOS na londyńskiej giełdzie tąpnęły we wtorek przed południem o ponad 10–12%, podobnie wyglądają notowania spółki Snowflake – dostawcy usług chmurowych dla ASOS.

Przedstawiciele ASOS poinformowali, że zdają sobie sprawę z rozesłanych powiadomień i sprawa jest obecnie pilnie wyjaśniana. Zgodnie z brytyjskim prawem o ochronie danych, w przypadku potwierdzenia poważnego incydentu firma ma 72 godziny na oficjalne powiadomienie organu nadzorczego (ICO).


Chmura Snowflake na celowniku?

Snowflake to chmurowa platforma baz danych, z której korzystają tysiące globalnych korporacji do przechowywania i analizy olbrzymich ilości danych biznesowych oraz konsumenckich. Ewentualny wyciek z takiego repozytorium mógłby narazić na niebezpieczeństwo dane milionów klientów (ASOS posiada bazę ponad 17 milionów aktywnych użytkowników).

Wiosną 2024 roku chmurowy gigant znalazł się w centrum jednej z najgłośniejszych kampanii hakerskich ostatnich lat. Cyberprzestępcy (monitorowani m.in. jako grupa UNC5537, powiązana z ShinyHunters) uzyskali dostęp do środowisk ponad 160 globalnych organizacji – w tym koncernu Ticketmaster oraz banku Santander – doprowadzając do kradzieży danych setek milionów osób. Co istotne, incydent nie był efektem luki w samym kodzie Snowflake, lecz masowego wykorzystania haseł wykradzionych wcześniej pracownikom przez złośliwe oprogramowanie (infostealery) oraz powszechnego braku wymuszonego uwierzytelniania dwuskładnikowego (MFA) na kontach klientów.

Eksperci ds. cyberbezpieczeństwa zwracają uwagę na techniczny wymiar aktualnego ataku – wysłanie powiadomienia typu push wymagało dostępu do systemu zarządzania powiadomieniami ASOS, który jest całkowicie odrębną infrastrukturą od baz Snowflake. Może to oznaczać, że hakerzy uzyskali dostęp do wielu niezależnych od siebie systemów spółki.

Co powinni zrobić klienci sklepu?

Specjaliści ds. bezpieczeństwa z Check Point apelują do użytkowników aplikacji ASOS, by nie klikali w powiadomienie ani w link prowadzący do komunikatora Telegram. Zachęcają również do zachowania ostrożności wobec ewentualnych fałszywych wiadomości e-mail lub SMS podszywających się pod ASOS, a także profilaktycznej zmiany haseł i włączenia uwierzytelniania dwuskładnikowego (2FA).

– Na temat incydentu wciąż wiadomo bardzo niewiele, dlatego w ciągu najbliższych kilku dni klienci powinni traktować wszelkie wiadomości rzekomo pochodzące od ASOS jako podejrzane – niezależnie od tego, czy przyjdą e-mailem, SMS-em, czy jako powiadomienie w aplikacji. Nie klikaj w linki w niespodziewanych wiadomościach, zmień hasło do ASOS oraz we wszystkich innych serwisach, w których używasz takiego samego, a także uważaj szczególnie na wiadomości dotyczące zwrotów środków lub zamówień – ostrzega Sergey Shykevich z Check Point Research.

Polecane artykuły
AktualnościWiadomości

Domy Towarowe Centrum sprzedają już reklamy na nowych ekranach, nie czekając na zgody administracyjne….

AIAktualnościWiadomości

United Internet zwiększa inwestycje w spółkę zależną 1&1

AktualnościWiadomości

Według prezesa Aramco uzupełnienie rezerw ropy naftowej może zająć dwa lata

AktualnościWiadomości

Trump pozwala obywatelom USA kupować olej napędowy bez podatku

Zapisz się do Newslettera
Bądź na bieżąco i otrzymuj najnowsze artykuły

Dodaj komentarz

Twój adres email nie zostanie opublikowany. Wymagane pola są oznaczone *