原文标题:Asos confirms breach of customer data after hackers send rogue app notification
英国时尚零售巨头 Asos 确认,在黑客使用该公司自己的应用程序通知用户该公司已受到威胁后,其客户的个人信息遭到泄露。
Asos 在向伦敦证券交易所提交的一份文件中表示,黑客侵入了一个托管该公司用于与客户沟通的数据的第三方平台。
该公司表示,姓名和联系信息在此次泄露中被盗取。
据英国广播公司新闻报道,被盗数据包括家庭地址、电话号码和电子邮件地址,以及与客户资料相关的注释,例如他们的网站搜索查询。
Asos 表示,黑客发送了“未经授权的客户通知”,许多人将其发布到社交媒体上。该通知针对的是 Asos 的数据保护官员和 IT 部门,并表示黑客“完全破坏”了该公司托管在 Snowflake 上的数据。Snowflake 是一家科技公司,允许其企业客户分析大量数据。通知中写道:“请与我们合作,否则我们将泄露信息。”
通过使用应用程序自己的通知系统来提醒客户,黑客试图迫使公司与他们合作,否则就有被盗的风险
网上公布的数据。
据 Bleeping Computer 报道,据报道,黑客通过“冒充可信联系人获取登录凭据”闯入了 Snowflake 实例。 Snowflake 表示,其系统尚未遭到破坏。目前尚不清楚 Asos 运行的 Snowflake 实例是否受到多因素身份验证的保护。目前还不知道黑客是如何访问 Asos 系统来发送应用内推送通知的,该通知通常由第三方服务处理。
这些名为炫夜集团的黑客没有透露他们据称拥有多少数据。据其网站称,Asos 拥有 1700 万客户。
今年早些时候,金融科技巨头 Betterment 遭到黑客攻击,黑客利用该公司第三方营销平台的访问权限冒充该公司并向其客户发送加密货币诈骗。在入侵过程中,黑客还获取客户姓名、电子邮件地址和电话号码等数据。