Asos afirma que hackers enviaram notificação push não autorizada a utilizadores da aplicação
A Asos alertou os clientes para não clicarem numa notificação enviada por hackers que alegava que os seus dados na Snowflake estavam comprometidos.
Os factos
- Na manhã de terça‑feira, utilizadores da aplicação Asos receberam uma mensagem pop‑up que a BBC identificou como enviada por hackers.
- A mensagem dizia que a instância Snowflake estava totalmente comprometida e ameaçava um vazamento caso não fosse atendida.
- A Asos afirmou que informações pessoais básicas podem ter sido acedidas, mas não acredita que dados de cartões de pagamento ou palavras‑passe tenham sido afetados.
- O retalhista enviou um e‑mail aos clientes na noite de terça‑feira, instando‑os a não clicarem no link e a alterarem as palavras‑passe.
- A Snowflake informou a BBC que a sua investigação não encontrou comprometimento da sua plataforma.
A BBC reportou que utilizadores da Asos em todo o Reino Unido viram uma notificação no ecrã inicial da aplicação por volta das 10:00 BST na terça‑feira. A mensagem era dirigida ao responsável pela proteção de dados da empresa e às equipas de TI e alegava que a instância Snowflake tinha sido totalmente comprometida.
A Asos reconheceu a notificação não autorizada num e‑mail enviado aos clientes mais tarde naquele dia. A empresa afirmou que o site e a aplicação estavam a funcionar normalmente e aconselhou os utilizadores a não interagirem com a mensagem nem a clicarem no seu link.
A Asos disse que tomou medidas imediatas para restringir o acesso aparente dos hackers e estava a trabalhar com consultores e autoridades competentes. A Snowflake, o serviço de armazenamento de dados mencionado na notificação, informou a BBC que as suas investigações não encontraram comprometimento da sua plataforma.
A chefe de empresa da Check Point, Charlotte Wilson, descreveu o ataque como profundamente grave e alertou que o maior risco imediato pode ser tentativas subsequentes de exploração. A BBC aconselhou os clientes a alterarem as palavras‑passe, a ativarem a verificação em duas etapas e a monitorizarem as transações.
Contexto
A Asos armazena os dados dos clientes na plataforma de nuvem Snowflake. A mensagem não autorizada apareceu como um pop‑up no ecrã inicial da aplicação.
Como os media titularam
Como foi feito
Compilado pela nossa redação de IA a partir de 1 meios independentes e verificado por um editor de IA separado. Só publicamos o que está nas fontes. Viu um erro? Todas as fontes estão ligadas abaixo.
Factual additions, source corrections, and primary references welcome. Strict zero-troll and zero-spin policy.
No notes yet. Be the first to provide factual context.
Reader Discussion & Community Notes
0 Contributions