ASOS-Kunden erhielten eine ungewöhnliche Benachrichtigung über die offizielle mobile App des Modehändlers, nachdem Hacker behauptet hatten, Firmendaten gestohlen und Kontakt mit dem Sicherheitsteam gefordert zu haben.

 

 

Die Benachrichtigung richtete sich an den Datenschutzbeauftragten und die IT-Abteilung von ASOS. Es wurde behauptet, Angreifer hätten die Snowflake-Umgebung des Einzelhändlers kompromittiert und drohten, gestohlene Informationen zu leaken, falls das Unternehmen sie nicht kontaktiert.

Die Warnung beinhaltete auch einen Telegram-Kontakt, der offenbar von den Angreifern kontrolliert wurde. Das Versenden einer Erpressungsnachricht über die eigene App von ASOS bedeutete, dass Kunden die Nachfrage direkt auf ihren Handys sehen konnten, anstatt dass die Hacker privat mit dem Unternehmen kommunizierten.

ASOS hat Berichte zu dem Vorfall bestätigt, aber öffentlich nicht bestätigt, dass es eine Datenpanne gegeben hat. Das Unternehmen hat auch nicht offengelegt, ob Kundeninformationen abgerufen wurden oder wie eine unautorisierte Benachrichtigung über seine App gesendet wurde.

Separate Berichte deuten darauf hin, dass ASOS untersucht, ob es gehackt wurde, obwohl das Unternehmen selbst keine öffentliche Untersuchung angekündigt hat.

Auch die Behauptung der Angreifer, auf die Snowflake-Umgebung von ASOS zuzugreifen, bleibt unbestätigt. Derzeit gibt es keine Hinweise darauf, dass Snowflake selbst eine größere Sicherheitsverletzung erlitten hat.

Obwohl die unautorisierte Benachrichtigung ein Beweis dafür ist, dass etwas Ungewöhnliches in einem System passiert ist, das ASOS-App-Nutzer erreichen kann, beweist sie nicht die separate Behauptung der Hacker, Kundendaten gestohlen zu haben.

Die Website und App von ASOS blieben nach dem Vorfall weiterhin verfügbar. Die Nachricht über den möglichen Cyberangriff betraf jedoch Investoren, wobei die Aktien des Einzelhändlers nach Berichten über die Hacker-Nachricht stark fielen.

Kunden sollten außerdem vorsichtig sein bei Phishing-Versuchen, die von der Publicity profitieren könnten. Betrüger nutzen häufig Berichte über größere Cybervorfälle, um überzeugende E-Mails zum Passwort-Zurücksetzen, Rückerstattung oder zur Kontosicherheit zu senden, die darauf abzielen, Login-Daten zu stehlen.

Hinterlasse eine Antwort