Kun hakkerit hiljattain kaappasivat verkkokaupan virallisen sovelluksen ja lähettivät kiristysviestejä käyttäjille, Asos ilmoitti aluksi, että vain peruskontaktitietoja olisi voitu vuotaa. Nyt kuitenkin paljastuu, että tunkeutuminen on huomattavasti laajempi, kertoo BBC.
Uutiskanava on vastaanottanut näytteitä varastetusta datasta suoraan hakkeriryhmältä, joka tunnetaan nimellä Xuanyewen. Materiaali todistaa, että he ovat saaneet haltuunsa yksityiskohtaisia asiakasprofiileja, jotka voivat koskea miljoonia käyttäjiä. Varastettuun tietoon sisältyy nimiä, osoitteita, puhelinnumeroita, sähköpostiosoitteita, asiakasnumeroita, syntymäpäiviä sekä käyttäjien sisäistä hakuhistoriaa Asosin sivustolla.
Varoittaa kohdennetuista hyökkäyksistä
Asosin mukaan pankkitietoja tai salasanoja ei kuitenkaan ole päässyt vuotamaan tunkeutumisen yhteydessä. Hyökkäys on toteutettu hakkerien huijaamalla työntekijän sisäänkirjautumistiedot kalastelun avulla esiintymällä luotettavana kontaktina. Hakkerit väittävät itse päässeensä dataan Simon AI -data-alustan kautta, joka on rakennettu Snowflake-palvelun päälle.
Asiakkaiden kehotetaan nyt olla erityisen valppaita. Vuotaneen yksityiskohtaisen tiedon vuoksi varoitetaan, että käyttäjät voivat tulevaisuudessa joutua kohdennettujen kalasteluhyökkäysten ja edistyneiden huijausviestien kohteeksi.