Tendvane

← Toate articolele

Security8 octombrie 2026

ASOS spune că spargerea a început cu un angajat și un contact convingător

Marți dimineață clienții ASOS au primit o notificare push din aplicația magazinului însuși, adresată responsabilului său cu protecția datelor și cerând un contact. Întrebarea evidentă era cum ajunsese cineva suficient de adânc înăuntru ca să o trimită. ASOS tocmai a răspuns.

"Am descoperit că o parte neautorizată a obținut acces la contul unui angajat ASOS dându-se drept un contact de încredere pentru a obține date de autentificare", spune anunțul companiei. Acele date au deschis platformele terțe pe care ASOS le folosește pentru a vorbi cu clienții. Nume complete, date de contact și unele informații nepersonale despre conturi ar fi putut fi expuse; datele cardurilor de plată și parolele conturilor nu. ASOS spune că nu este nevoie ca clienții să facă ceva la contul lor, dar să trateze cu suspiciune mesajele nesolicitate care pretind că vin de la companie. Merită notat că mesajul atacatorilor vorbea despre o instanță Snowflake complet compromisă, ceea ce nu corespunde tabloului descris de ASOS.

Nu a existat aici niciun exploit ingenios. Niciun server nepeticit, nicio vulnerabilitate de zi zero. Cineva a fost convingător la telefon sau într-o fereastră de chat, iar atât a fost de ajuns ca să ajungă la milioane de clienți. Aceasta este acum forma obișnuită a unei scurgeri de date și este motivul pentru care sfatul plictisitor se tot repetă: când un mesaj îți cere să confirmi ceva, întoarce-te pe un drum ales de tine, nu pe cel care ți-a fost întins.

La propriile tale conturi, ce tocește o parolă furată este un al doilea pas la autentificările care contează. Verificarea de confidențialitate și conturi din Tendvane îți va arăta care dintre cele de pe PC nu au încă nimic în spate în afară de o parolă.

Surse

Descarca Tendvane