ASOS hackerato: gli utenti ricevono strane notifiche push

I clienti di ASOS hanno ricevuto oggi una notifica insolita dall'app mobile del rivenditore, in cui presunti hacker affermavano di aver compromesso i sistemi dell'azienda. ASOS sta attualmente indagando sull'incidente, ma l'azienda non ha ancora confermato l'entità complessiva della violazione né se sia stato effettuato l'accesso ai dati dei clienti.
La notifica è apparsa con il titolo “ASOS hackerata” ed era indirizzata direttamente al responsabile della protezione dei dati e al team IT dell'azienda. Nel messaggio, gli aggressori sostenevano di aver “completamente compromesso” un'istanza Snowflake di ASOS e minacciavano di divulgare informazioni se l'azienda non li avesse contattati. Ai clienti è stato inoltre fornito un link a un canale Telegram, che sembra appartenere a un gruppo che si fa chiamare Xuanye Group.
I nostri Top 10
» Top 10 Portatili Multimedia
» Top 10 Portatili Gaming
» Top 10 Portatili Gaming Leggeri
» Top 10 Portatili da Ufficio e Business economici
» Top 10 Portatili Premium da Ufficio/Business
» Top 10 Portatili sotto i 300 Euro
» Top 10 Portatili sotto i 500 Euro
» Top 10 dei Portatili Workstation
» Top 10 Subnotebooks
» Top 10 Ultrabooks
» Top 10 Convertibili
» Top 10 Tablets
» Top 10 Tablets Windows
» Top 10 Smartphones
Per chi non lo sapesse, Snowflake è una piattaforma cloud che le aziende utilizzano per archiviare, elaborare e analizzare grandi quantità di dati. Al momento, non è chiaro quali informazioni ASOS avesse archiviato sulla piattaforma e a quali gli aggressori siano riusciti ad accedere.
L'aspetto preoccupante è che il messaggio è stato inviato tramite l'app ufficiale di ASOS. E secondo gli esperti di sicurezza informatica, l'invio di una notifica push ai clienti potrebbe indicare un accesso a sistemi che va oltre un database, sebbene le affermazioni degli aggressori non siano ancora state confermate in modo indipendente.
È inoltre importante tenere presente che, finché l'azienda non fornirà maggiori dettagli, i clienti dovrebbero prestare attenzione a email, SMS o altri messaggi sospetti che dichiarano di essere collegati all'incidente ed evitare di aprire link sconosciuti.









