Asos xác nhận bị rò rỉ dữ liệu khách hàng sau khi hacker chiếm quyền điều khiển thông báo ứng dụng
Gã khổng lồ thời trang Asos vừa xác nhận một vụ vi phạm dữ liệu nghiêm trọng, trong đó hacker đã lợi dụng hệ thống thông báo của ứng dụng để tống tiền công...
- Giọng nữ Bắc
Hãng bán lẻ thời trang Asos (Anh) vừa chính thức xác nhận một vụ rò rỉ dữ liệu khách hàng sau khi các đối tượng tấn công mạng chiếm quyền điều khiển hệ thống thông báo trên ứng dụng di động của hãng.
Trong thông báo gửi tới Sở giao dịch chứng khoán London, Asos cho biết hacker đã xâm nhập vào một nền tảng bên thứ ba mà công ty sử dụng để liên lạc với khách hàng. Các dữ liệu bị đánh cắp bao gồm tên, địa chỉ nhà riêng, số điện thoại, địa chỉ email và các ghi chú liên quan đến hồ sơ khách hàng như lịch sử tìm kiếm trên website.
Đáng chú ý, hacker đã gửi đi một thông báo trái phép thông qua ứng dụng của Asos. Nội dung thông báo này nhắm trực tiếp vào bộ phận IT và nhân viên bảo vệ dữ liệu của hãng, khẳng định rằng dữ liệu lưu trữ trên Snowflake đã bị “thỏa hiệp hoàn toàn”. Nhóm tấn công đe dọa: “Hãy liên hệ với chúng tôi, nếu không chúng tôi sẽ làm rò rỉ dữ liệu này”.
Theo các báo cáo kỹ thuật, nhóm hacker có tên Xuanye Group đã truy cập vào hệ thống Snowflake bằng cách mạo danh một liên hệ đáng tin cậy để lấy thông tin đăng nhập. Phía Snowflake khẳng định hệ thống của họ không bị xâm nhập, đồng thời hiện chưa rõ liệu tài khoản Snowflake của Asos có được bảo vệ bằng xác thực đa yếu tố (MFA) hay không. Ngoài ra, phương thức hacker chiếm quyền điều khiển hệ thống gửi thông báo đẩy (push notification) của Asos vẫn đang được điều tra.
Vụ việc này tương tự với sự cố tại công ty fintech Betterment đầu năm nay, khi hacker cũng lợi dụng nền tảng marketing của bên thứ ba để gửi các thông báo lừa đảo tiền điện tử tới khách hàng. Hiện tại, quy mô dữ liệu bị ảnh hưởng vẫn chưa được xác định cụ thể, trong khi Asos hiện có khoảng 17 triệu khách hàng trên toàn cầu.
Nguồn tham khảo: TechCrunch

No Comment! Be the first one.