Trusence Her iddianın bir kaynağı var
Son güncelleme: 6 Ekim 2026 Ara English
← Tüm haberler
Güvenlik

ASOS uygulaması üzerinden kullanıcılara hacker kaynaklı görünen bildirimler gönderildi

Birleşik Krallık’taki ASOS uygulama kullanıcıları, saldırganlardan gelmiş gibi görünen push bildirimleri aldı; mesajda Snowflake örneğinin ele geçirildiği ve iletişime geçilmezse sızdırılacağı yazıyordu.

Birleşik Krallık’taki ASOS uygulama kullanıcıları, hackerlardan gelmiş gibi görünen push bildirimleri aldı. Mesajda saldırganların bir Snowflake örneğini tamamen ele geçirdiği ve kendileriyle iletişime geçilmezse bunu sızdıracakları yazıyordu.

ASOS, BBC’nin yorum talebine hemen yanıt vermedi. Şirketin gerçekten bir Snowflake müşterisi olup olmadığı ve orada herhangi bir veri tutulup tutulmadığı da bilinmiyor. Mesajda bir Telegram bağlantısı yer alıyordu ve kendisine Xuanye Group adını veren grubun kanalı yeni oluşturulmuştu.

Güvenlik araştırmacısı Dan Bird, böyle bir push bildiriminin ASOS’un bildirim sistemine erişim gerektireceğini, bunun da Snowflake’den ayrı bir sistem olduğunu söyledi.

Neden önemli

ASOS uygulamasını kullananlar için mesele artık yalnızca bir veri deposu iddiası değil; bildirim kanalı da işin içine girmiş görünüyor. Bu, saldırganların müşteriyle doğrudan temas kurabildiği ve tehdidi şirketin kendi dağıtım sistemi üzerinden iletebildiği anlamına geliyor. Eğer iddialar doğruysa, erişimin tek bir platformla sınırlı kalmadığı bir tablo var; bu da olayın kapsamını daha ciddi hale getiriyor.

Kaynaklar

  • BBC Technology