Asos afferma che gli hacker hanno inviato una notifica push non autorizzata agli utenti dell'app
Asos ha avvertito i clienti di non cliccare su una notifica inviata da hacker che affermava che i dati su Snowflake fossero stati compromessi.
I fatti
- Martedì mattina, gli utenti dell'app Asos hanno ricevuto un messaggio pop‑up che la BBC ha identificato come inviato da hacker.
- Il messaggio affermava che l'istanza di Snowflake era completamente compromessa e minacciava una fuga di dati se non fosse stata gestita.
- Asos ha dichiarato che potrebbero essere state consultate informazioni personali di base, ma non ritiene che i dati delle carte di pagamento o le password siano stati colpiti.
- Il rivenditore ha inviato un'email ai clienti martedì sera esortandoli a non cliccare sul link e a cambiare le password.
- Snowflake ha riferito alla BBC che la sua indagine non ha riscontrato alcuna compromissione della piattaforma.
La BBC ha riferito che gli utenti Asos in tutto il Regno Unito hanno visto una notifica sulla schermata principale dell'app intorno alle 10:00 BST di martedì. Il messaggio era indirizzato al responsabile della protezione dei dati dell'azienda e ai team IT e affermava che l'istanza di Snowflake era stata completamente compromessa.
Asos ha riconosciuto la notifica non autorizzata in un'email ai clienti inviata più tardi nello stesso giorno. L'azienda ha dichiarato che il sito web e l'app funzionavano normalmente e ha consigliato agli utenti di non interagire con il messaggio né cliccare sul suo link.
Asos ha affermato di aver preso immediatamente provvedimenti per limitare l'accesso degli apparentemente hacker e di collaborare con consulenti e autorità competenti. Snowflake, il servizio di archiviazione dati citato nella notifica, ha detto alla BBC che le sue indagini non hanno riscontrato alcuna compromissione della piattaforma.
La responsabile enterprise di Check Point, Charlotte Wilson, ha definito l'attacco estremamente grave e ha avvertito che il rischio immediato più grande potrebbe essere rappresentato da tentativi di sfruttamento successivi. La BBC ha consigliato ai clienti di cambiare le password, attivare la verifica a due fattori e monitorare le transazioni.
Contesto
Asos conserva i dati dei clienti sulla piattaforma cloud Snowflake. Il messaggio non autorizzato è apparso come pop‑up sulla schermata principale dell'app.
Come hanno titolato i media
Come è stato realizzato
Redatto dalla nostra redazione IA a partire da 1 testate indipendenti e verificato da un editor IA separato. Riportiamo solo ciò che è nelle fonti. Hai trovato un errore? Tutte le fonti sono linkate qui sotto.
Factual additions, source corrections, and primary references welcome. Strict zero-troll and zero-spin policy.
No notes yet. Be the first to provide factual context.
Reader Discussion & Community Notes
0 Contributions