Asos хэрэглэгчдийн нэр, холбоо барих мэдээлэл, хайлтын түүх хакердуулжээ

Онлайн хувцасны худалдаа эрхлэгч Asos компани сая сая хэрэглэгчийн хайлтын түүх, нэр, хаяг, утасны дугаарыг хакердуулснаа мэдэгдэв. Мягмар гарагт апп хэрэглэгчид 'Asos хакердуулсан' гэсэн мэдэгдэл хүлээн авсны дараа энэхүү кибер халдлага ил болжээ.

Asos компани 48 цагийн нарийвчилсан мөрдөн байцаалт явуулсны эцэст Пүрэв гарагт үл мэдэгдэх гуравдагч этгээд хэрэглэгчдийн үндсэн хувийн мэдээлэлд нэвтэрснийг баталсан байна. Үүнд хүргэлтийн болон цахим шуудангийн хаяг, нэр, утасны дугаар багтжээ. Мэргэжилтнүүд энэхүү нэмэлт мэдээлэл нь халдагчдад хэрэглэгчдийг онилсон 'маш үнэмшилтэй' фишинг залилан үүсгэхэд тусална гэж үзэв.

Хакерууд Asos-ийн гуравдагч талын үйлчилгээ үзүүлэгчдийн нэгнийх нь мэдээллийн санд нэвтрэхийн тулд 'итгэмжлэгдсэн холбоо баригч' мэт дүр эсгэж, ажилтны дансанд нэвтэрсэн байна. Мөн худалдан авагчдын апп дээрх сүүлийн үеийн хайлтын түүх зэрэг 'хувийн бус данстай холбоотой мэдээлэлд' нэвтэрсэн гэж Asos мэдэгдэв. Гэхдээ төлбөрийн картын мэдээлэл болон нууц үгэнд халдаагүй гэдгийг онцоллоо.

Asos компани хэрэглэгчдэдээ илгээсэн мэдэгдэлдээ, 'Бид зөвшөөрөлгүй этгээд итгэмжлэгдсэн холбоо баригч мэт дүр эсгэж, нэвтрэх мэдээллийг олж авснаар Asos-ийн ажилтны дансанд нэвтэрснийг илрүүлсэн. Уг мэдээллийг ашиглан Asos-ийн ашигладаг гуравдагч талын платформуудын мэдээлэлд нэвтэрсэн' гэжээ. Халдлагад өртсөн платформуудыг нэн даруй хааж, цаашид мэдээлэл алдагдахаас сэргийлсэн бөгөөд дотоод болон гадаад кибер мэргэжилтнүүдийн дэмжлэгтэйгээр бүрэн хэмжээний мөрдөн байцаалт эхлүүлсэн байна. Мөн хууль сахиулах болон зохицуулах байгууллагуудтай хамтран ажиллаж байгаа аж.

Asos-ийн вэбсайт болон апп аюулгүй хэвээр байгаа бөгөөд хэрэглэгчид ямар нэгэн арга хэмжээ авах шаардлагагүй гэж мэдэгдлээ. Гэсэн хэдий ч компани 'Asos-оос ирсэн гэх гэнэтийн мессеж, дуудлагад болгоомжтой хандана уу. Бид танаас нууц үг, аюулгүй байдлын код, төлбөрийн мэдээллийг урьдчилан мэдэгдэлгүйгээр хэзээ ч асуухгүй' хэмээн анхааруулсан байна.

Bloomberg Intelligence-ийн шинжээч Чарльз Аллен энэхүү халдлага нь Asos-ийн борлуулалт, ашгийг сэргээх оролдлогыг 'түр хугацаагаар хязгаарлаж' магадгүй гэж үзжээ. Хакерууд өөрсдийгөө Xuanye Group хэмээн нэрлэсэн бөгөөд тэдний Telegram сувагт 'төлбөрийн мэдээлэлд нөлөөлөөгүй' гэсэн мессеж байршуулсан байна. Кибер аюулгүй байдлын CybaVerse компанийн технологийн ахлах ажилтан Саймон Филлипс, 'Хайлтын мэдээлэл багтсан тул халдагчид энэ мэдээллийг ашиглан Asos-оос ирдэг ердийн цахим шуудан мэт маш үнэмшилтэй залилан илгээж болзошгүй' гэж мэдэгдэв.

The Guardian UKThe Guardian UK · Эх сурвалж