Κυβερνοεπίθεση δέχθηκε η ASOS, η βρετανική εταιρεία διαδικτυακών αγορών, επιβεβαιώνοντας ότι άγνωστοι απέκτησαν πρόσβαση σε προσωπικά δεδομένα πελατών της.

Η επίθεση πραγματοποιήθηκε μέσω εξαπάτησης εργαζομένου, ενώ η εταιρεία καλεί τους καταναλωτές να είναι ιδιαίτερα προσεκτικοί απέναντι σε ύποπτα μηνύματα και τηλεφωνήματα.

Σύμφωνα με τη νεότερη ανακοίνωση της ASOS, οι δράστες προσποιήθηκαν ότι ήταν έμπιστη επαφή, καταφέρνοντας να αποσπάσουν στοιχεία σύνδεσης εργαζομένου.

Στη συνέχεια χρησιμοποίησαν τους συγκεκριμένους κωδικούς για να αποκτήσουν πρόσβαση σε πλατφόρμες τρίτων εταιρειών, τις οποίες χρησιμοποιεί η ASOS για την επικοινωνία με τους πελάτες της.

Η μέθοδος αυτή είναι γνωστή ως «κοινωνική μηχανική» και βασίζεται στην εξαπάτηση ανθρώπων, αντί στην απευθείας παραβίαση των τεχνικών συστημάτων ασφαλείας.

Κυβερνοεπίθεση στην ASOS: Ποια προσωπικά δεδομένα εκλάπησαν

Η εταιρεία επιβεβαίωσε ότι οι εισβολείς απέκτησαν πρόσβαση σε ονόματα και στοιχεία επικοινωνίας πελατών, καθώς και σε ορισμένες μη προσωπικές πληροφορίες που σχετίζονται με λογαριασμούς.

Σύμφωνα με το BBC, οι χάκερ φέρονται να παρουσίασαν στοιχεία που δείχνουν ότι είχαν πρόσβαση και στο ιστορικό αναζητήσεων χρηστών. Ωστόσο, η ASOS διευκρίνισε ότι δεν παραβιάστηκαν κωδικοί πρόσβασης λογαριασμών ούτε στοιχεία τραπεζικών καρτών.

Η εταιρεία δεν έχει προσδιορίσει πόσοι πελάτες επηρεάστηκαν από την κυβερνοεπίθεση, ενώ συνεχίζεται η διερεύνηση της έκτασης της διαρροής.

Το απειλητικό μήνυμα στους πελάτες της ASOS

Η υπόθεση αποκαλύφθηκε την Τρίτη (6/10), όταν χρήστες της εφαρμογής ASOS έλαβαν ειδοποίηση με τίτλο «ASOS HACKED».

Στο μήνυμα, οι δράστες υποστήριζαν ότι είχαν αποκτήσει πλήρη πρόσβαση σε δεδομένα της εταιρείας και απειλούσαν να τα δημοσιοποιήσουν, παραπέμποντας σε λογαριασμό της εφαρμογής Telegram.

Αμέσως μετά, η ASOS περιόρισε την πρόσβαση στις επηρεαζόμενες πλατφόρμες και ξεκίνησε έρευνα με τη συνδρομή ειδικών κυβερνοασφάλειας και των αρμόδιων Αρχών.

Παράλληλα, διαβεβαίωσε ότι η ιστοσελίδα και η εφαρμογή της παραμένουν ασφαλείς για χρήση.

Τι πρέπει να κάνουν οι πελάτες της ASOS

Σε ηλεκτρονικό μήνυμα που απέστειλε στους πελάτες της την Πέμπτη (8/10), η εταιρεία ξεκαθάρισε ότι δεν απαιτείται κάποια συγκεκριμένη ενέργεια στους λογαριασμούς τους.

Ωστόσο, συνέστησε αυξημένη προσοχή σε απρόσμενα email, SMS ή τηλεφωνήματα από πρόσωπα που ισχυρίζονται ότι εκπροσωπούν την ASOS.

Οι πελάτες καλούνται να μην κοινοποιούν κωδικούς πρόσβασης, κωδικούς ασφαλείας ή στοιχεία πληρωμών μέσω μηνυμάτων και κλήσεων που δεν έχουν ζητήσει οι ίδιοι.

Διαβάστε ακόμη: