英国时尚零售巨头 Asos 确认发生客户个人信息泄露,此前黑客利用该公司的应用向用户发送通知,称公司已遭入侵。
Asos 在提交给伦敦证券交易所的一份文件中表示,黑客闯入了一个托管数据的第三方平台,而公司使用该平台与客户沟通。
公司称,泄露事件中被取走的是姓名和联系信息。
BBC News 报道称,被盗数据还包括家庭住址、电话号码和电子邮件地址,以及与客户资料相关的备注,例如他们在网站上的搜索查询。
Asos 表示,黑客发送了一条“未经授权的客户通知”,许多人将其发布到了社交媒体上。该通知写给 Asos 的数据保护官和 IT 部门,称黑客已“完全攻破”公司托管在 Snowflake 上的数据。Snowflake 是一家科技公司,允许企业客户分析大量数据。通知写道:“与我们联系,否则我们就会泄露它。”
黑客通过应用自身的通知系统向客户发出警告,试图迫使公司与其接触,否则就有可能把窃取的数据发布到网上。
据 Bleeping Computer 报道,这些黑客据称是通过“冒充可信联系人获取登录凭证”闯入 Snowflake 实例的。Snowflake 表示,其系统本身并未遭到入侵。目前尚不清楚 Asos 运行的 Snowflake 实例是否启用了多重身份验证。黑客如何获得 Asos 用于发送应用内推送通知的系统访问权限也尚不明确,这类功能通常由第三方服务处理。
这些自称 Xuanye Group 的黑客尚未说明他们声称掌握了多少数据。Asos 网站显示,该公司拥有 1700 万名客户。
今年早些时候,金融科技巨头 Betterment 也曾遭黑客入侵,黑客利用其对公司第三方营销平台的访问权限冒充公司,向客户发送加密货币诈骗信息。黑客在此次入侵中还获取了客户姓名、电子邮件地址和电话号码等数据。











