ASOS 确认第三方平台客户数据泄露
先了解这件事
英国时尚零售商 ASOS 确认,其用于与客户沟通的第三方平台遭未授权访问,姓名、联系方式等个人信息可能已泄露。ASOS 称不认为支付卡信息或账户密码受影响,未确认攻击者所称 Snowflake 环境被攻破的说法,也未披露受影响客户数量。BBC News 报道称,被盗数据还包括家庭住址、电话号码、邮箱地址及客户资料备注(如网站搜索记录);Snowflake 表示其系统未被攻破。 黑客通过 ASOS 官方 App 向数千名客户推送“ASOS HACKED”通知,要求 ASOS 的数据保护官和 IT 部门与其接触,否则将泄露数据,通知将用户引向名为“Xuanye group”的 Telegram 频道。自称 Xuanye 的组织声称对此次入侵负责。ASOS 向 Sky News 确认这是一条“未经授权的客户通知”,网站和应用仍可正常使用。 ASOS 后续称,调查显示攻击者冒充可信联系人,通过社会工程手段获取一名员工的登录凭据,并用其访问 ASOS 使用的部分第三方平台上的信息。ASOS 表示调查仍在进行,并称用户账户无需采取任何操作。
AI 根据报道生成 · 2 天前更新
事件进展
3 个进展
- 10月8日 23:01 · 2 篇报道Asos确认客户个人数据遭泄露TechCrunch · Security:Asos 确认客户数据泄露,黑客借其 App 推送通知施压
- 10月8日 19:42 · 2 篇报道ASOS确认数据泄露源于社工攻击BleepingComputer:ASOS 将数据泄露归因于社工攻击与凭据窃取
- 10月6日 22:11 · 3 篇报道ASOS 应用遭未授权推送通知Proton 博客:ASOS 遭黑客攻击:勒索通知直接推送给用户
报道时间线
沿着报道,了解事件的不同侧面。
- Proton 博客精选ASOS 遭黑客攻击:勒索通知直接推送给用户
英国时尚零售商 ASOS 的官方应用在 10 月 6 日向用户推送标题为“ASOS HACKED”的通知,黑客声称已完全攻破其 Snowflake 实例,要求 ASOS 的数据保护官和 IT 部门与其接触,否则将泄露数据。
- Malwarebytes 博客ASOS 数据泄露更新:攻击者窃取客户信息与购物搜索记录
ASOS 确认攻击者通过诱骗员工交出登录凭证,访问了客户信息。BBC 获得的攻击者样本显示,泄露数据包括姓名、家庭住址、电话、邮箱、客户编号、出生日期、在 ASOS 网站的搜索记录以及客户开始使用 ASOS 的时间,超出公司最初所说的基本个人信息。
- The RecordASOS 称黑客冒充可信联系人骗取员工账号并发送异常推送通知
英国时尚零售商 ASOS 表示,黑客通过冒充可信联系人获取了一名员工的账号,并向客户发送了未经授权的推送通知。ASOS 与外部专家调查发现,攻击者访问了部分个人信息,包括姓名和联系方式,以及某些非个人账户相关信息,但未说明受影响客户数量,也未确认数据是否被复制外传。
- TechCrunch · SecurityAsos 确认客户数据泄露,黑客借其 App 推送通知施压
英国时尚零售巨头 Asos 确认客户个人信息遭泄露,黑客入侵其用于与客户沟通的第三方平台,窃取姓名和联系方式。BBC News 报道称,被盗数据还包括家庭住址、电话号码、邮箱地址以及客户资料备注,例如网站搜索记录。
- BleepingComputerASOS 将数据泄露归因于社工攻击与凭据窃取
英国时尚零售商 ASOS 确认近期数据泄露源于一起社会工程攻击,攻击者冒充可信联系人获取了一名员工的登录凭据,并用其访问 ASOS 使用的部分第三方平台上的信息。
- BleepingComputerASOS 确认数据泄露,黑客通过官方 App 推送“HACKED”通知
英国时尚零售商 ASOS 确认,用于与客户沟通的第三方平台遭未授权访问,姓名和联系方式等基本个人信息可能已泄露,公司称不认为支付卡信息或账户密码受影响。黑客通过 ASOS 官方 App 向用户推送“ASOS HACKED”通知,声称已完全攻破其 Snowflake 环境,并威胁不回应就泄露数据,通知将用户引向名为“Xuanye group”的 Telegram 频道。
- Malwarebytes 博客ASOS 应用遭未授权推送,自称 Xuanye 的组织声称入侵 Snowflake 实例
全球时尚零售商 ASOS 的数千名客户今早通过 ASOS 应用收到一条推送通知,内容称“ASOS HACKED”,并声称已完全攻破其 Snowflake 实例,要求 ASOS 的数据保护官和 IT 部门与其接触,否则将泄露数据。
本事件热度走势
还没有足够的连续观测数据,暂不绘制趋势。