Asos sagt, Hacker haben unautorisierte Push‑Benachrichtigung an App‑Nutzer gesendet
Asos warnte Kunden, nicht auf eine von Hackern gesendete Benachrichtigung zu klicken, die behauptete, seine Snowflake‑Daten seien kompromittiert.
Die Fakten
- Am Dienstagmorgen erhielten Asos‑App‑Nutzer eine Pop‑up‑Nachricht, die die BBC als von Hackern gesendet identifizierte.
- Die Nachricht besagte, dass die Snowflake‑Instanz vollständig kompromittiert sei und drohte, Daten zu leaken, falls nicht reagiert würde.
- Asos erklärte, dass möglicherweise grundlegende persönliche Informationen abgerufen wurden, jedoch keine Kreditkartendaten oder Passwörter betroffen seien.
- Der Einzelhändler schrieb Kunden am Dienstagabend eine E‑Mail, in der er sie aufforderte, den Link nicht zu klicken und Passwörter zu ändern.
- Snowflake teilte der BBC mit, dass seine Untersuchung keine Kompromittierung der Plattform ergeben habe.
Die BBC berichtete, dass Asos‑Nutzer im gesamten Vereinigten Königreich am Dienstag gegen 10:00 Uhr BST eine Benachrichtigung auf dem Startbildschirm der App sahen. Die Nachricht war an den Datenschutzbeauftragten des Unternehmens sowie an die IT‑Teams gerichtet und behauptete, die Snowflake‑Instanz sei vollständig kompromittiert worden.
Asos bestätigte die unautorisierte Benachrichtigung in einer E‑Mail an die Kunden später am selben Tag. Das Unternehmen erklärte, dass die Website und die App wie gewohnt funktionieren und riet den Nutzern, nicht auf die Nachricht zu reagieren oder den Link zu klicken.
Asos sagte, es habe sofort Maßnahmen ergriffen, um den mutmaßlichen Zugriff der Hacker zu beschränken, und arbeite mit Beratern sowie den zuständigen Behörden zusammen. Snowflake, der in der Benachrichtigung erwähnte Datenspeicherdienst, teilte der BBC mit, dass seine Untersuchungen keine Kompromittierung der Plattform ergeben haben.
Charlotte Wilson, Leiterin des Enterprise‑Bereichs bei Check Point, bezeichnete den Angriff als äußerst ernst und warnte, dass das größte unmittelbare Risiko nachfolgende Ausnutzungsversuche sein könnte. Die BBC riet den Kunden, Passwörter zu ändern, die Zwei‑Faktor‑Authentifizierung zu aktivieren und Transaktionen zu überwachen.
Hintergrund
Asos speichert Kundendaten auf der Cloud‑Plattform Snowflake. Die unautorisierte Nachricht erschien als Pop‑up auf dem Startbildschirm der App.
So titelten die Medien
So entstand dieser Artikel
Von unserer KI-Redaktion aus 1 unabhängigen Medien zusammengestellt und von einer separaten KI-Redaktion gegen die Quellen geprüft. Es wird nur berichtet, was in den Quellen steht. Fehler entdeckt? Alle Quellen sind unten verlinkt.
Sachliche Ergänzungen, Korrekturhinweise und weiterführende Primärquellen sind willkommen. Keine Beleidigungen oder Parteipropaganda.
Noch keine Beiträge vorhanden. Sei der Erste, der verifizierten Kontext beiträgt.
Leser-Debatte & Community-Fakten
0 Beiträge