Brytyjski sprzedawca internetowy Asos bada nieautoryzowany dostęp do systemu swojej aplikacji. Sprawa wyszła na jaw po tym, jak tysiące klientów otrzymały powiadomienie zatytułowane „Asos hacked”, czyli „Asos został zhakowany”, z odnośnikiem prowadzącym do komunikatora Telegram. Firma przekazała, że nieznana osoba trzecia mogła uzyskać dostęp do podstawowych danych osobowych, w tym imion i nazwisk oraz danych kontaktowych.
Co wiadomo o incydencie
Asos poinformował, że bada nieautoryzowaną aktywność dotyczącą zewnętrznych platform wykorzystywanych do komunikacji z klientami. Firma natychmiast ograniczyła dostęp do platform służących do wysyłania powiadomień i współpracuje z wewnętrznymi oraz zewnętrznymi specjalistami. O sprawie powiadomiono także właściwe organy, a brytyjskie National Cyber Security Centre, działające w ramach agencji wywiadowczej GCHQ, zaoferowało pomoc.
Według Asos strona internetowa i aplikacja działają normalnie, a firma nie odnotowała obecnie zakłóceń w działalności. Sprzedawca zaznaczył, że nie uważa, by doszło do naruszenia danych kart płatniczych lub haseł. To wstępna ocena, ponieważ dochodzenie nadal trwa. Firma ma ubezpieczenie cyberbezpieczeństwa u dużego globalnego ubezpieczyciela, obejmujące także ciągłość działania, ale uznała, że jest jeszcze za wcześnie, by oszacować ewentualny wpływ incydentu na sprzedaż.
Po otrzymaniu powiadomień wartość akcji Asos na londyńskiej giełdzie spadła w ciągu dnia o ponad 14 proc. Ostatecznie notowania zakończyły sesję 9,56 proc. niżej. Link z komunikatu prowadził do kanału na Telegramie prowadzonego przez osoby podające się za grupę Xuanye. Autorzy kanału zapewniali, że informacje o płatnościach nie zostały naruszone, a aplikacja jest bezpieczna, jednak były to twierdzenia rzekomych sprawców i nie stanowiły niezależnego potwierdzenia stanu systemów.