查看: 154|回复: 0

ASOS确认数据泄露:第三方通信平台遭攻击并推送恶意通知

[复制链接]
发表于 1 小时前 | 显示全部楼层 |阅读模式
事件概况
英国在线零售商 ASOS 已确认发生网络攻击和数据泄露。原因是其用于客户通信的第三方平台被入侵,部分用户收到未授权/恶意推送通知。ASOS 表示,攻击者可能访问了基本用户信息,包括姓名和联系方式,但公司表示不相信支付卡信息或账户密码受到影响。

恶意通知与处置
过去几天,多名英国 ASOS 用户在移动 App 收到标题为“ASOS hacked”的弹窗通知。通知内容声称已完全控制 Snowflake 实例,要求 ASOS 联系攻击者,否则将泄露数据。ASOS 在向伦敦证券交易所提交的声明中确认,用户收到未授权通知,原因是第三方客户通信平台被黑。公司称已立即限制对通知平台的访问,并与内部、外部专家顾问及相关当局合作。ASOS 网站和 App 未受影响,运营未中断。公司未披露具体被入侵的平台,也未提及 Snowflake 实例被入侵。

安全厂商评论
Forescout Research – Vedere Labs 研究副总裁 Daniel dos Santos 表示,Snowflake 是被多个组织使用的数据分析和 AI 平台。2024 年,ShinyHunters 曾入侵超过 160 个组织的 Snowflake 实例,窃取敏感数据用于勒索,初始访问使用了从信息窃取程序(infostealer)获取的凭据。此次事件可能类似,但目前尚不清楚初始访问方式。

攻击者声称与归因
一个自称 Xuanye Group 的黑客组织在新创建的 Telegram 频道上声称对事件负责。该名称可能指向中文威胁行为者,但也可能是假旗,目前无法确认攻击者身份。

勒索与曝光压力
Talion Cyber Security 威胁情报主管 Natalie Page 指出,如果攻击者确实通过 Snowflake 漏洞成功入侵 ASOS,应优先调查是否会影响其他使用该在线数据平台的组织。攻击者直接通过 ASOS App 向客户发送消息,说明其希望获得曝光;这是勒索组织常用策略,利用媒体关注和公众压力进一步施压受害组织。

当前确认与待确认
已确认:ASOS 第三方客户通信平台被入侵,用户收到恶意通知,攻击者可能访问姓名和联系方式等基本用户信息;公司表示不相信支付卡信息或账户密码受到影响。
待确认:具体被入侵的第三方平台、攻击者身份、初始访问方式,以及 Snowflake 实例是否确实被攻陷。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-10-8 10:15 , Processed in 0.032653 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部