Asos affirme que des pirates ont envoyé une notification push non autorisée aux utilisateurs de l'application
Asos a averti ses clients de ne pas cliquer sur une notification envoyée par des pirates, qui prétendait que ses données Snowflake avaient été compromises.
Les faits
- Mardi matin, les utilisateurs de l'application Asos ont reçu un message pop‑up que la BBC a identifié comme provenant de pirates.
- Le message indiquait que l'instance Snowflake était entièrement compromise et menaçait une fuite si aucune action n'était prise.
- Asos a déclaré que des informations personnelles de base pourraient avoir été consultées, mais ne pense pas que les données de cartes de paiement ou les mots de passe aient été affectés.
- Le détaillant a envoyé un courriel aux clients mardi soir les incitant à ne pas cliquer sur le lien et à changer leurs mots de passe.
- Snowflake a déclaré à la BBC que son enquête n'avait trouvé aucune compromission de sa plateforme.
La BBC a rapporté que les utilisateurs d'Asos à travers le Royaume-Uni ont vu une notification sur l'écran d'accueil de l'application vers 10 h00 BST mardi. Le message était adressé au délégué à la protection des données de l'entreprise et aux équipes informatiques et prétendait que l'instance Snowflake était entièrement compromise.
Asos a reconnu la notification non autorisée dans un courriel envoyé aux clients plus tard dans la journée. L'entreprise a indiqué que le site web et l'application fonctionnaient normalement et a conseillé aux utilisateurs de ne pas interagir avec le message ni de cliquer sur son lien.
Asos a déclaré avoir pris des mesures immédiates pour restreindre l'accès apparent des pirates et travaillait avec des conseillers ainsi que les autorités compétentes. Snowflake, le service de stockage de données mentionné dans la notification, a indiqué à la BBC que ses investigations n'avaient trouvé aucune compromission de sa plateforme.
Charlotte Wilson, responsable de l'entreprise chez Check Point, a décrit l'attaque comme profondément grave et a averti que le principal risque immédiat pourrait être des tentatives d'exploitation ultérieures. La BBC a conseillé aux clients de changer leurs mots de passe, d'activer la vérification en deux étapes et de surveiller leurs transactions.
Contexte
Asos stocke les données clients sur la plateforme cloud Snowflake. Le message non autorisé est apparu sous forme de pop‑up sur l'écran d'accueil de l'application.
Comment les médias ont titré
Comment cet article a été fait
Rédigé par notre rédaction IA à partir de 1 médias indépendants, puis vérifié par un éditeur IA distinct. Seules les informations présentes dans les sources sont rapportées. Une erreur ? Toutes les sources sont liées ci-dessous.
Factual additions, source corrections, and primary references welcome. Strict zero-troll and zero-spin policy.
No notes yet. Be the first to provide factual context.
Reader Discussion & Community Notes
0 Contributions