Tisoči prejeli opozorilo o vdoru v eno najbolj priljubljenih nakupovalnih aplikacij

Uporabniki spletne trgovine Asos so na telefone prejeli nenavadno obvestilo, v katerem domnevni hekerji trdijo, da so vdrli v sisteme tudi pri nas priljubljenega trgovca. Podjetje za zdaj preverja, ali so bili podatki strank dejansko ogroženi.
Uporabnike priljubljene spletne trgovine Asos, ki jo za nakupovanje oblačil in kozmetike uporablja tudi veliko Slovencev, je danes ob 11. uri po našem času presenetilo nenavadno obvestilo. V aplikaciji se je pojavilo sporočilo z naslovom "Asos hacked", v katerem so domnevni hekerji trdili, da so vdrli v podatkovne sisteme podjetja.
Več tisoč uporabnikov je na telefone prijelo potisno obvestilo, ki jih je prek povezave preusmerilo na komunikacijsko platformo Telegram. Kot poroča Guardian, naj bi se za napadom skrivala skupina, ki se predstavlja z imenom Šuanje (Xuanye).
Novica je močno odjeknila v poslovnem svetu, delnice Asosa pa so na londonski borzi izgubile več kot 14 odstotkov vrednosti.

Kljub morebitni grožnji spletna stran in aplikacija Asosa še naprej delujeta kot običajno. V podjetju medtem preiskujejo, ali so napadalci zares pridobili dostop do njihovih sistemov ter do katerih podatkov bi lahko dostopali. Domnevni hekerji so na Telegramu zapisali, da podatki o plačilih strank niso bili prizadeti. Drugih podrobnosti za zdaj še niso navedli.
Do česa bi napadalci lahko dostopali?
V sporočilu, ki so ga prejeli uporabniki, je bilo zapisano, da je bil Asosov sistem Snowflake "popolnoma ogrožen". Snowflake oziroma platformo v oblaku podjetja uporabljajo za shranjevanje in obdelavo večjih količin podatkov. V njej so lahko med drugim shranjeni podatki o transakcijah ter uporabniški podatki, kot so njihove nakupovalne navade, velikosti oblačil, ki jih nosijo, ter druge informacije shranjene na njihovem profilu.
Platforma je namreč povezana tudi s sistemi, prek katerih podjetje uporabnikom pošilja potisna obvestila na telefone. Ob tem strokovnjak za kibernetsko varnost Dray Agha iz podjetja Huntress za Guardian opozarja, da bi bil morebitni dostop napadalcev do takšne podatkovne zbirke lahko resen. Že samo dejstvo, da so napadalci lahko poslali tudi obvestilo uporabnikom aplikacije, bi po njegovih besedah lahko pomenilo, da so pridobili dostop še do drugih sistemov podjetja.
Kdo stoji za napadi?
O domnevni hekerski skupini Šuanje (Xuanye) zaenkrat še ni veliko znanega. Po mnenju strokovnjakov za kibernetsko varnost imena skupine pred incidentom niso zasledili niti na večjih hekerskih forumih niti na drugih kanalih na Telegramu. Zato možnost, da so napadalci z odmevnim obvestilom želeli pritegniti pozornost in si ustvariti prepoznavnost, še ni izključena.

"Ni nenavadno, da se pojavijo nove skupine, ki počakajo na dovolj odmeven primer, preden se javno predstavijo," je pojasnil raziskovalec kibernetskih groženj Aiden Sinnot iz podjetja Sophos. Pri preiskavi je Asosu pomoč ponudil tudi britanski Nacionalni center za kibernetsko varnost, ki deluje v sklopu obveščevalne agencije GCHQ.
Uporabniki, bodite previdni
Strokovnjaki uporabnike Asosa opozarjajo predvsem na možnost nadaljnjih prevar. Po odmevnih kibernetskih napadih se namreč pogosto pojavijo lažna elektronska ali SMS-sporočila, v katerih se goljufi predstavljajo kot prizadeto podjetje.
Uporabnike lahko denimo pozivajo k ponastavitvi gesla, potrditvi podatkov o plačilu, preverjanju naročila ali zahtevku za vračilo denarja.
Ob tem Marijus Briedis iz podjetja NordVPN strankam svetuje, naj bodo v prihodnjih dneh še posebej pozorne na sporočila, ki naj bi prihajala od Asosa, ter naj ne odpirajo sumljivih povezav in ne vnašajo svojih podatkov na nepreverjenih spletnih straneh.
Morebitni napad na Asos je zadnji v vrsti večjih kibernetskih incidentov, ki so v zadnjem obdobju prizadeli mnoge britanske trgovce. Med drugim so bili tarče napadov tudi verige, kot so Marks & Spencer, Co-op in Harrods. Nekateri napadi niso povzročili le motnje pri zalogah, pač pa tudi večtedenske prekinitve spletne prodaje.
Kakšno je tvoje mnenje o tem?
Sodeluj v razpravi ali preberi komentarje