ASOS遭黑客攻击推送异常通知

英国时尚零售商ASOS遭黑客攻击,用户收到异常推送。攻击者声称攻破Snowflake云平台并威胁公开数据,部分通知含Telegram链接。专家分析显示系统权限可能已被突破。

英国时尚零售商 ASOS 近日遭遇疑似黑客攻击,大量用户在其官方移动应用上收到了异常推送通知。目前 ASOS 已启动内部调查程序,但尚未确认数据泄露的具体范围及是否涉及客户敏感信息。

攻击者声称攻破Snowflake平台

此次事件的起因是一则标题为“ASOS 被黑了”的推送消息。该消息直接发送至公司的数据保护官及 IT 团队,发送者声称已完全攻破 ASOS 使用的 Snowflake 云平台实例,并威胁若公司不与其联系,将公开相关数据。此外,部分收到通知的客户还看到了一个指向 Telegram 频道的链接,据称属于名为“Xuanye”的黑客组织。

ⓘ User @mattrsalisbury on X
发送给用户的 ASOS 通知

Snowflake 是一个广泛使用的云数据平台,主要服务于企业的大数据存储、处理与分析业务。目前尚不清楚 ASOS 在该平台上具体存储了哪些类别的信息,以及攻击者实际获取的数据规模。

值得注意的是,这些恶意通知是通过 ASOS 官方应用程序渠道分发的。网络安全专家分析指出,能够向终端用户发送推送通知,意味着攻击者可能突破了数据库防线,入侵了更深层的系统权限。

在 ASOS 公布更多技术细节之前,建议用户对任何声称与此事件相关的电子邮件、短信或其他通讯保持警惕,切勿点击不明来源的链接或下载附件。

评论 0

0/500

评论需审核后展示,请文明发言

💬
还没有评论,来说两句

相关阅读