英國時尚零售巨頭 Asos 確認發生客戶個人信息泄露,此前黑客利用該公司的應用向用戶發送通知,稱公司已遭入侵。
Asos 在提交給倫敦證券交易所的一份文件中表示,黑客侵入了一個託管數據的第三方平台,而該公司使用該平台與客戶溝通。
公司稱,在洩露事件中被取走的是姓名和聯絡信息。
BBC News 的報導稱,被盜的數據還包括家庭住址、電話號碼和電子郵件地址,以及與客戶資料相關的備註,例如他們在網站上的搜索查詢。
Asos 表示,黑客發送了一則「未經授權的客戶通知」,許多人將其發佈到了社交媒體上。該通知是寄給 Asos 的資料保護官和 IT 部門的,聲明黑客已「完全攻破」公司託管在 Snowflake 上的資料。Snowflake 是一家科技公司,允許企業客戶分析大量資料。通知中寫道:「與我們聯絡,否則我們就會公開這些資料。」
黑客透過應用其自身的通知系統向客戶發出警告,試圖迫使公司與其接觸,否則就有可能將竊取的數據發布到網上。
據 Bleeping Computer 報導,這些黑客據稱是透過「假冒可信聯絡人獲取登錄憑證」而侵入 Snowflake 實例的。Snowflake 表示,其系統本身並未遭到入侵。目前尚不清楚 Asos 運行的 Snowflake 實例是否啟用了多重身份驗證。黑客如何獲得 Asos 用於發送應用內推廣通知的系統訪問權限也尚不明確,這類功能通常由第三方服務處理。
這些自稱爲 Xuanye Group 的黑客尚未說明他們聲稱掌握了多少數據。Asos 網站顯示,該公司擁有 1700 萬名客戶。
今年早些時候,金融科技巨頭 Betterment 也曾遭受黑客入侵,黑客利用其對公司第三方營銷平台的訪問權限冒充公司,向客戶發送加密貨幣詐騙信息。黑客在這次入侵中還獲取了客戶姓名、電子郵件地址和電話號碼等數據。












