Kupci ASOS-a dobili poruku da je trgovina hakirana, stručnjaci upozoravaju na oprez
Kupci popularne internetske trgovine ASOS primili su putem službene mobilne aplikacije neuobičajenu obavijest u kojoj se tvrdi da je kompanija hakirana.
Poruka je sadržavala i poveznicu na Telegram kanal grupe Xuanye, koja tvrdi da stoji iza napada i da je kompromitirala ASOS-ovo okruženje na platformi Snowflake, koja se koristi za pohranu i obradu podataka u oblaku.
ASOS zasad nije detaljno komentirao incident, no korisnički chatbot kompanije navodi da su upoznati s obavijesti te da istražuju što se dogodilo.
Posebnu zabrinutost među stručnjacima za kibernetičku sigurnost izaziva činjenica da je poruka korisnicima stigla kroz službenu aplikaciju. To bi moglo upućivati na to da napadači nisu imali pristup samo podatkovnom sustavu, nego i infrastrukturi koja omogućuje slanje push obavijesti korisnicima.
Ipak, puni opseg mogućeg napada zasad nije potvrđen.
Korisnicima se savjetuje dodatni oprez
Dok traje istraga, stručnjaci upozoravaju korisnike da budu posebno oprezni s porukama, e-mailovima i poveznicama koje se predstavljaju kao komunikacija ASOS-a.
Preporučuje se ne otvarati poveznice iz neočekivanih poruka, nego ASOS-u pristupati izravno putem službene aplikacije ili ručnim upisivanjem adrese web-stranice.
Dodatan oprez preporučuje se i pri internetskom plaćanju. Korisnici koji žele obaviti kupnju mogu razmotriti korištenje posredničkih platnih servisa poput PayPala ili Apple Paya umjesto ponovnog unošenja podataka platne kartice, prenosi tPortal.hr.
U ovom trenutku nema službene potvrde o tome koji su podaci eventualno kompromitirani niti koliko bi korisnika moglo biti pogođeno.
ASOS ima milijune aktivnih kupaca diljem svijeta, a njegova internetska trgovina posluje na više od 150 tržišta.
Poruka stigla izravno na mobitele
Neuobičajen način na koji su napadači odlučili komunicirati dodatno je privukao pozornost. Umjesto klasične objave na hakerskim forumima ili izravnog kontakta s kompanijom, poruka o navodnom napadu pojavila se na uređajima samih kupaca.
Stručnjaci upozoravaju da ovakvi incidenti često stvaraju prostor i za naknadne pokušaje krađe podataka putem lažnih poruka o promjeni lozinke, povratu novca ili problemima s narudžbama.
Korisnicima se stoga savjetuje da sve eventualne zahtjeve za unos lozinki, osobnih ili financijskih podataka dodatno provjere prije nego što na njih odgovore.
Pridružite se WhatsApp kanalu Bljesak.info i među prvima saznajte najvažnije vijesti iz Mostara, Hercegovine, BiH i svijeta. Na kanalu donosimo kratke, izravne informacije i sadržaj koji ne mora uvijek čekati objavu na portalu. Kanal možete napustiti u svakom trenutku.







-webp.webp)








-webp.webp)





-webp-wm.webp)


