在线服装零售商 ASOS 的客户近日收到一份恶意应用程序发出的通知,声称该企业的 Snowflake 实例已被完全入侵,并威胁将泄露相关数据。该通知附带一个指向名为“Xuanye Wen Gateway”的 Telegram 频道的链接,收件对象明确为 ASOS 的数据保护官(DPO)及 IT 团队。

通知内容写道:“亲爱的 ASOS DPO 和 IT,我们已经完全妥协了雪花实例。或是我们会泄露它”,并表示不愿让公众知晓此事。目前尚不清楚该消息的具体发送方式,且该通知本身并不能证实发送者确实访问了 ASOS 的 Snowflake 实例或获取了敏感客户数据。ASOS 与 Snowflake 方面尚未对此事发表评论。
受此通报影响,ASOS 股价一度下跌约 12%,随后略有回升。作为存储和分析数据的云平台,Snowflake 的客户群体在 2024 年成为主要数据盗窃活动的目标,受害者包括 Ticketmaster、桑坦德银行、AT&T 以及其他数十家公司。
此前,居住在安大略省基奇纳(Kitchener)的 26 岁男子 Connor Riley Moucka 承认犯有计算机欺诈、电信欺诈、加重身份盗窃和阴谋指控。针对此类安全事件,Snowflake 随后引入了允许管理员强制要求多因素身份验证的控制措施。





