Хакеры взломали популярный у израильтян интернет-магазин - чем это грозит пользователям
Вторник, 6 октября, ознаменовался тревожными новостями для клиентов известного онлайн-ретейлера ASOS: пользователи как в Израиле, так и в других странах массово получили пуш-уведомления в мобильном приложении компании. В сообщении утверждалось, что сервис подвергся кибератаке. Злоумышленники требовали от службы безопасности ритейлера выйти на связь по указанной ссылке, угрожая в противном случае обнародовать конфиденциальные данные. Предполагается, что компрометирующее оповещение было отправлено хакерами, сумевшими обойти защиту и получить доступ к инфраструктуре рассылок.
Несмотря на инцидент, торговая площадка и приложение функционируют без сбоев. Тем не менее покупателям советуют проявлять повышенную осмотрительность и отслеживать любые аномалии при просмотре каталога и оплате покупок.
ASOS — крупный британский онлайн-гигант, традиционно популярный среди израильских покупателей благодаря специальным скидочным программам. По информации The Guardian, на данный момент компания проводит внутренний аудит. Рынок отреагировал на новости мгновенно: на Лондонской фондовой бирже котировки акций ASOS обрушились более чем на 14% за одну торговую сессию.
В случае подтверждения факта взлома экспертам предстоит выяснить, как именно злоумышленники смогли скомпрометировать облачную платформу Snowflake, используемую ритейлером для работы с большими массивами данных, и захватить управление сервисными уведомлениями.
Масштаб утечки пока не установлен, однако под угрозой могут быть персональные сведения пользователей. Как отметил представитель компании Huntress Дрей Ага в комментарии для The Guardian, подтверждение хакерской атаки станет серьезным инцидентом, так как инфраструктура Snowflake предназначена для хранения критически важной информации.
Ссылка из уведомления перенаправляла в Telegram-канал ранее не известной группировки Xuanye. Специалисты по кибербезопасности допускают, что атака могла быть спланирована ради самопиара и привлечения внимания к новой хакерской ячейке.
Израильский специалист по кибербезопасности Ошер Коэн, основатель компании YO Secure, сказал корреспонденту Ynet:
"То, что должно сейчас по-настоящему беспокоить пользователей, - это попытки мошенничества, которые могут предпринять после огласки предполагаемого взлома. Когда происходит нечто подобное, клиенты очень быстро начинают получать извещения о том, что их аккаунт взломан, - с требованиям подтвердить личные данные или ввести реквизиты кредитной карты".
По словам Коэна, на эту удочку попадаются даже опытные пользователи.
"Моя рекомендация очень проста - не нажимать ни на какие ссылки в сообщениях, рассылаемых от имени ASOS, - продолжил Коэн. - Если хотите что-нибудь проверить, заходите на сайт или открывайте приложение. Если вы используете для входа тот же пароль, что на других сайтах, - смените его".
"Ущерб от подобных атак не измеряется объемом похищенной информации, - подчеркнул специалист. - Покупатель начинает задаваться вопросом о том, можно ли доверять компании, которая подвергла риску его личные данные и платежные реквизиты. ASOS может понести серьезные убытки и репутационный ущерб".
Похожие материалы
- Трамп решил еще и испортить жизнь иностранным студентам - пострадают и израильтяне
- Продолжаем наслаждаться морем - в Ашкелоне продлили купальный сезон
- Внимание, розыск: в Израиле пропала 18-летняя Яна Смирнова
- В машине скорой помощи, посвященной памяти погибшего сына, медик МАДА принял роды
- Правительство одобрило строительство еще одной электростанции в Ашдоде вопреки негативной позиции Минэкологии

