Αναστάτωση προκλήθηκε την Τρίτη, 6 Οκτωβρίου, μεταξύ χρηστών της ASOS στο Ηνωμένο Βασίλειο, στην Αυστραλία, στις ΗΠΑ, στην Ιρλανδία, στη Γαλλία, όταν ένα ασυνήθιστο μήνυμα εμφανίστηκε απευθείας στις οθόνες των κινητών τους μέσω της εφαρμογής της εταιρείας. Η ASOS plc είναι μια βρετανική διαδικτυακή εταιρεία λιανικής πώλησης μόδας και καλλυντικών που ιδρύθηκε το 2000 στο Λονδίνο και απευθύνεται κυρίως σε νέους ενήλικες.
Το μήνυμα απευθυνόταν στον υπεύθυνο προστασίας δεδομένων και την ομάδα IT της ASOS και ανέφερε:
«Αγαπητέ υπεύθυνε προστασίας δεδομένων (DPO) και ομάδα IT της ASOS, έχουμε αποκτήσει πλήρη πρόσβαση στο περιβάλλον της Snowflake. Επικοινωνήστε μαζί μας, διαφορετικά θα το διαρρεύσουμε.»
Οι δράστες υποστηρίζουν ότι έχουν αποκτήσει πλήρη πρόσβαση σε ένα περιβάλλον της Snowflake και απειλούν ότι θα δημοσιοποιήσουν δεδομένα, εάν η εταιρεία δεν επικοινωνήσει μαζί τους.
Το μήνυμα έφτασε απευθείας στους πελάτες
Το περιστατικό έγινε ιδιαίτερα ασυνήθιστο επειδή το μήνυμα δεν εμφανίστηκε απλώς σε κάποιο εσωτερικό σύστημα της ASOS, αλλά στάλθηκε ως ειδοποίηση σε πελάτες μέσω της εφαρμογής.
Δεκάδες χρήστες μοιράστηκαν screenshots στα social media, εκφράζοντας την απορία και την ανησυχία τους για το τι ακριβώς έχει συμβεί.
Η ASOS δεν έχει διευκρινίσει πόσοι πελάτες έλαβαν την ειδοποίηση. Η εφαρμογή της εταιρείας στο Google Play έχει περισσότερες από 10 εκατομμύρια λήψεις, ενώ η έκδοση για iPhone διαθέτει περισσότερες από 500.000 αξιολογήσεις στο App Store. Ωστόσο, ο αριθμός των λήψεων δεν σημαίνει ότι όλοι αυτοί οι χρήστες έλαβαν τη συγκεκριμένη ειδοποίηση, καθώς αυτό εξαρτάται και από τις ρυθμίσεις ειδοποιήσεων κάθε συσκευής.
Η συγκεκριμένη ενέργεια θα μπορούσε να μείνει στην ιστορία των κυβερνοεπιθέσεων ως μια πραγματικά σημαντική στιγμή. Πρόκειται για μια ιδιαίτερα επιθετική κίνηση, καθώς οι δράστες επιχειρούν να εκβιάσουν την εταιρεία δημόσια.
Τι είναι η Snowflake;
Η Snowflake είναι μια μεγάλη εταιρεία τεχνολογίας που παρέχει υπηρεσίες αποθήκευσης και επεξεργασίας δεδομένων μέσω cloud.
Εταιρείες μπορούν να χρησιμοποιούν την υποδομή της για να αποθηκεύουν, να διαχειρίζονται και να αναλύουν μεγάλες ποσότητες δεδομένων χωρίς να χρειάζεται να διατηρούν αντίστοιχα μεγάλα συστήματα στους δικούς τους χώρους.
Το γεγονός ότι το όνομα της Snowflake εμφανίζεται στο μήνυμα των δραστών έχει προκαλέσει ερωτήματα σχετικά με το εάν η ASOS χρησιμοποιεί υπηρεσίες της εταιρείας και, κυρίως, ποια δεδομένα μπορεί να βρίσκονται εκεί.
Μέχρι στιγμής, πάντως, δεν έχει επιβεβαιωθεί δημόσια εάν η ASOS είναι πελάτης της Snowflake ούτε ποια δεδομένα ενδέχεται να έχουν επηρεαστεί.
Τι λέει η ASOS
Η ASOS επιβεβαίωσε ότι διερευνά «μη εξουσιοδοτημένη δραστηριότητα» που αφορά τρίτες πλατφόρμες τις οποίες χρησιμοποιεί για την επικοινωνία με τους πελάτες της.
Η εταιρεία αναφέρει ότι έλαβε «άμεσα μέτρα για να περιορίσει την πρόσβαση στις πλατφόρμες ειδοποιήσεων» και ότι συνεργάζεται με εσωτερικούς και εξωτερικούς συμβούλους, καθώς και με τις αρμόδιες αρχές.
Παράλληλα, υποστηρίζει ότι η ιστοσελίδα και η εφαρμογή της λειτουργούν κανονικά και ότι δεν υπάρχει αυτή τη στιγμή διακοπή στις υπηρεσίες της. Η εταιρεία σημειώνει, επίσης, ότι βασικές προσωπικές πληροφορίες, όπως ονόματα και στοιχεία επικοινωνίας, ενδέχεται να έχουν αποκτηθεί από μη εξουσιοδοτημένα άτομα. Ωστόσο, σύμφωνα με την ASOS, δεν υπάρχουν ενδείξεις ότι επηρεάστηκαν στοιχεία πιστωτικών ή χρεωστικών καρτών ή κωδικοί πρόσβασης λογαριασμών.
Τι σημαίνει αυτό για τους πελάτες;
Προς το παρόν, η ακριβής έκταση του περιστατικού παραμένει άγνωστη. Δεν έχει επιβεβαιωθεί πόσοι πελάτες επηρεάστηκαν ούτε ποια ακριβώς δεδομένα μπορεί να έχουν πρόσβαση οι δράστες.
Η ASOS τονίζει ότι η διερεύνηση βρίσκεται σε εξέλιξη και ότι θα προχωρήσει σε νέα ενημέρωση εφόσον υπάρξουν σημαντικές εξελίξεις.
Η εταιρεία αναφέρει επίσης ότι διαθέτει ασφάλιση έναντι κυβερνοεπιθέσεων, ενώ σημειώνει πως είναι ακόμη πολύ νωρίς για να υπολογιστεί οποιαδήποτε πιθανή οικονομική επίπτωση στη δραστηριότητά της.
Για τους χρήστες, το σημαντικότερο συμπέρασμα αυτή τη στιγμή είναι ότι η ASOS δεν αναφέρει παραβίαση κωδικών πρόσβασης ή στοιχείων πληρωμής, αλλά αναγνωρίζει ότι ενδέχεται να έχουν εκτεθεί βασικά προσωπικά στοιχεία, όπως ονοματεπώνυμο και στοιχεία επικοινωνίας.
Η έρευνα συνεχίζεται και μένει να φανεί εάν το μήνυμα των δραστών αντανακλά μια ευρύτερη παραβίαση δεδομένων ή εάν αφορά αποκλειστικά τα συστήματα που χρησιμοποιούνται για την αποστολή ειδοποιήσεων στους πελάτες.
Πηγή: skai.gr
Ακολουθήστε τον bwinΣΠΟΡ FM 94.6 στο Google News για να μαθαίνετε πρώτοι τα τελευταία νέα από την Ελλάδα και τον κόσμο.






