Asos、ハッカーがアプリ利用者に不正プッシュ通知を送信したと発表
Asosは、ハッカーが送信したと称しSnowflakeデータが侵害されたと主張する通知をクリックしないよう顧客に警告した。
要点
- 火曜の朝、Asosアプリ利用者はBBCがハッカーによるものと特定したポップアップメッセージを受け取った。
- そのメッセージは、Snowflakeインスタンスが完全に侵害されており、対応しなければ情報漏洩が起こると警告した。
- Asosは、基本的な個人情報がアクセスされた可能性はあるが、クレジットカード情報やパスワードは影響を受けていないと考えていると述べた。
- 同小売業者は火曜夜に顧客へメールを送り、リンクをクリックせずパスワードを変更するよう呼びかけた。
- SnowflakeはBBCに対し、調査の結果プラットフォームが侵害されていないことを報告した。
BBCは、英国全土のAsos利用者が火曜の午前10時(BST)頃、アプリのホーム画面に通知が表示されたと報じた。そのメッセージは同社のデータ保護責任者およびITチーム宛てで、Snowflakeインスタンスが完全に侵害されたと主張していた。
Asosは当日後半に顧客へメールで不正通知を認めた。同社はウェブサイトとアプリは通常通り稼働しており、利用者に対しメッセージに応答したりリンクをクリックしたりしないよう助言した。
Asosは、ハッカーと思しき者のアクセスを制限するために直ちに対策を講じ、顧問や関係当局と協力していると述べた。通知で言及されたデータ保存サービスのSnowflakeは、BBCに対し、調査の結果プラットフォームが侵害されていないことを伝えた。
Check Pointのエンタープライズ部門責任者であるCharlotte Wilsonは、この攻撃を極めて深刻と評価し、最大の直近リスクはその後の悪用試みになる可能性があると警告した。BBCは顧客に対し、パスワードの変更、二段階認証の有効化、取引の監視を勧めた。
背景
Asosは顧客データをクラウドプラットフォームのSnowflakeに保存している。不正メッセージはアプリのホーム画面にポップアップとして表示された。
各メディアの見出し
この記事の作り方
AI編集部が 1 の独立したメディアをもとに作成し、別のAI編集者が情報源と照合して確認しました。情報源にある内容のみを掲載しています。誤りを見つけたら、下のリンクからすべての情報源を確認できます。
Factual additions, source corrections, and primary references welcome. Strict zero-troll and zero-spin policy.
No notes yet. Be the first to provide factual context.
Reader Discussion & Community Notes
0 Contributions