ASOS, uygulamasındaki sahte uyarının ardından veri ihlali olduğunu açıkladı
Şirket, müşteri iletişim sistemlerine yetkisiz erişim olduğunu ve bazı temel kişisel bilgilerin etkilenmiş olabileceğini söyledi; ödeme kartı ve parola bilgilerinin ise risk altında olmadığını belirtti.
ASOS, yakın zamanda yaşanan mobil uygulama olayında üçüncü taraf müşteri iletişim sistemlerine yetkisiz erişim olduğunu açıkladı. Şirket, bu erişim sırasında adlar ve iletişim bilgileri gibi temel kişisel ayrıntıların açığa çıkmış olabileceğini söyledi. Ayrıca müşterilere, kendi uygulaması üzerinden gönderilen kötü amaçlı uygulama içi uyarıyı kullanmamalarını ve içindeki bağlantıya tıklamamaları gerektiğini bildirdi.
ASOS, saldırganların Snowflake ortamının ihlal edildiğine dair iddiasını doğrulamadı ve kaç müşterinin etkilenmiş olabileceğini de söylemedi. Şirket, ödeme kartı bilgilerinin ve hesap parolalarının büyük olasılıkla etkilenmediğini ifade etti. Bildirimler salı günü ET saatiyle yaklaşık 5:00'te görünmeye başladı. Daha sonra saldırganlar Telegram'da müşteri bilgilerini çaldıklarını öne sürdü.
Neden önemli
Müşteriler için risk, uygulamanın içinden gelen bir uyarının bile güvenilir sayılmaması. Şirket tarafında ise olay, dış hizmetlerle kurulan müşteri iletişimi akışlarının hedef olabildiğini ve etki alanının hâlâ netleşmediğini ortaya koyuyor. Kesin sayı ve doğrulanmış ihlal kapsamı olmadığı için kullanıcılar kendi hesap güvenliği konusunda sınırlı ama dikkatli kalmak zorunda.
Kalsın mı, çizilsin mi?
Bu haber önemli mi, yoksa abartı mı? Başkalarının ne dediğini görmeden önce sen işaretle.
Kaynaklar
- BleepingComputer