ASOS расследует несанкционированную активность после тревожных уведомлений клиентам

Британский ритейлер сообщил, что имена и контакты пользователей могли быть доступны посторонним, но данные карт и пароли, по его оценке, не затронуты. Компания и Snowflake проводят проверки.

Британский интернет-магазин одежды ASOS расследует несанкционированную активность на сторонних платформах, используемых для связи с клиентами. Компания начала проверку 6 октября после того, как пользователи получили уведомление в приложении с заголовком «Asos hacked» и ссылкой на аккаунт в Telegram. Сайт и приложение, по заявлению компании, продолжали работать.

ASOS сообщила, что имена и контактные данные клиентов «могли быть доступны» посторонним. При этом компания не считает, что были затронуты платёжные данные или пароли. ASOS заявила, что сразу ограничила доступ к платформам уведомлений и сотрудничает со специалистами и властями. У компании около 17 млн активных клиентов по всему миру.

В сообщении, распространённом через приложение, злоумышленники заявили, что получили полный доступ к облачной среде Snowflake компании и потребовали связаться с ними, угрожая публикацией данных. Представитель Snowflake сообщил AFP, что компания начала расследование после получения сведений об уведомлении и пока не обнаружила компрометации собственной платформы. Проверка продолжается.

Котировки ASOS в Лондоне вначале падали почти на 15%, а к середине дня частично восстановились; к тому времени акции всё ещё теряли около 10%. Аналитик компании по кибербезопасности Binalyze Мари Уилкокс назвала такие уведомления психологическим давлением, рассчитанным на панику и на то, чтобы подтолкнуть компанию к выплате выкупа.

По данным источников, Национальный центр кибербезопасности Великобритании предложил ASOS помощь. Представитель Управления комиссара по информации заявил, что на тот момент ведомство, по всей видимости, ещё не получило сообщения об инциденте. ASOS сообщила акционерам о наличии страхования киберрисков, но заявила, что пока рано оценивать возможное влияние ситуации на торговлю.

Материал AFP также отмечает, что в августе кибератака на три аэропорта группы Manchester Airports Group привела к краже персональных данных 8,7 млн клиентов. Это отдельный инцидент и не связан с расследованием ASOS. Компания не подтвердила факт похищения данных из своей системы.