Clienții ASOS au primit o notificare care spunea că magazinul a fost spart. Era autentică.
Pe la ora zece dimineața, marți, telefoanele clienților britanici ai ASOS au vibrat. Notificarea venea chiar din aplicația ASOS și nu era despre reduceri. Era adresată responsabilului cu protecția datelor al companiei înseși.
"Stimate responsabil cu protecția datelor și echipă IT de la Asos, am compromis complet instanța Snowflake. Discutați cu noi, altfel o publicăm." Semnată cu un pseudonim și însoțită de un link către un canal de Telegram. ASOS a confirmat de atunci că au fost accesate fără autorizație platforme terțe folosite pentru comunicarea cu clienții, spune că a restricționat imediat accesul și lucrează cu specialiști și cu autoritățile. Informații personale de bază, nume și date de contact, ar fi putut fi expuse. Datele cardurilor de plată și parolele conturilor nu, potrivit retailerului. Snowflake, compania de depozite de date menționată în mesaj, spune că ancheta proprie nu a găsit până acum nicio compromitere a platformei.
Ce face cazul demn de atenție este calea pe care a venit mesajul. O notificare push de la o aplicație pe care ați instalat-o chiar dumneavoastră este cam cel mai de încredere canal care există, iar de el s-a folosit altcineva. Chiar dacă nu au plecat decât nume și adrese de email, exact asta e materia primă pentru următoarele săptămâni de emailuri foarte convingătoare despre o "actualizare de securitate ASOS". Considerați că vin. Dacă primiți un mesaj pe acest subiect, nu urmați linkul din el: deschideți aplicația sau tastați adresa singuri și căutați anunțul acolo.
ASOS nu a spus nici câți clienți sunt afectați, așa că țineți un ochi pe emailurile cu comenzi. Iar dacă pe unul dintre mesajele de după s-a dat deja clic, verificarea de siguranță din Tendvane arată repede ce a ajuns pe PC după aceea.