Ukradeni podaci iskorišteni su za ulazak na platforme trećih strana koje Asos koristi u svom poslovanju. Iz tvrtke su odmah naglasili da su ugrožene platforme zaključane čim je incident otkriven
Tech
Komentari 0
Ukradeni podaci iskorišteni su za ulazak na platforme trećih strana koje Asos koristi u svom poslovanju. Iz tvrtke su odmah naglasili da su ugrožene platforme zaključane čim je incident otkriven
Britanski modni div Asos našao se na meti kibernetičkog napada u kojem su hakeri došli do osobnih podataka kupaca. Napadači su prevarili jednog zaposlenika i tako ušli u interne sustave, a potom su tisućama korisnika poslali uznemirujuću obavijest putem mobilne aplikacije.
Nakon detaljne istrage koja je trajala dva dana, Asos je potvrdio da je neidentificirana treća strana ostvarila pristup imenima i kontakt podacima njihovih klijenata. Do neovlaštenog pristupa došlo je nakon što su napadači prevarili zaposlenika tvrtke. Predstavili su se kao pouzdan kontakt i na taj način ukrali njegove podatke za prijavu.
Ukradeni podaci iskorišteni su za ulazak na platforme trećih strana koje Asos koristi u svom poslovanju. Iz tvrtke su odmah naglasili da su ugrožene platforme zaključane čim je incident otkriven kako bi spriječili daljnje curenje informacija. U istragu su uključeni interni i vanjski stručnjaci, a o svemu su obaviještene i nadležne institucije.
Službeno priopćenje jasno ističe kako lozinke i podaci o platnim karticama nisu kompromitirani. Uz osnovne osobne podatke, hakeri su došli samo do određenih informacija koje nisu izravno povezane s korisničkim računima, iako iz Asosa nisu precizirali o čemu se točno radi.
Javnost je za napad saznala u utorak kada su tisuće korisnika Asosove aplikacije na svojim pametnim telefonima dobile obavijest s naslovom o hakiranju tvrtke. Poruka je sadržavala poveznicu na komunikacijski servis Telegram, što je izazvalo paniku među kupcima.
Zbog ovog sigurnosnog propusta dionice Asosa doživjele su oštar pad. Vrijednost im je u jednom trenutku potonula za više od 14 posto, ali se kasnije tijekom trgovanja djelomično oporavila. Asos je brzo reagirao te je savjetovao klijentima da ignoriraju spornu obavijest i ni u kojem slučaju ne klikaju na ponuđeni link.
Hakeri koji stoje iza napada nazivaju se Xuanye Group, a putem Telegrama su i sami potvrdili da financijski podaci kupaca nisu ugroženi. Stručnjaci za kibernetičku sigurnost ističu da do sada nisu čuli za tu grupu te pretpostavljaju da je slanje obavijesti na mobitele bio samo pokušaj privlačenja pažnje šire javnosti.
Sigurnosni stručnjaci upozoravaju da bi ukradeni kontakt podaci mogli biti iskorišteni za ciljane napade u kojima će se prevaranti predstavljati kao Asos. Kupcima se stoga savjetuje dodatan oprez prilikom primanja neočekivanih poruka ili poziva koji traže dijeljenje sigurnosnih kodova. Asos je obećao da će izravno kontaktirati sve korisnike za koje procijeni da im je potrebna dodatna pomoć.
Ovaj incident uklapa se u širi trend sve češćih napada na velike maloprodajne i online trgovine. Samo u Velikoj Britaniji, proteklih su se godina na meti hakera našle poznate tvrtke poput Marks & Spencera, Co-opa i Harrodsa. Nacionalni centar za kibernetičku sigurnost ponudio je svoju pomoć u saniranju štete.
Napadi metodama socijalnog inženjeringa, u kojima napadači koriste ljudsku pogrešku umjesto probijanja softverske zaštite, postali su iznimno popularni među kriminalcima. Nedavna istraživanja pokazuju da je ljudski faktor uzrok u gotovo 68 posto svih slučajeva krađe podataka tijekom ove godine.
Igre na sreću mogu izazvati ovisnost. 18+