ASOS подтвердила утечку, но взлом Snowflake не доказан
⚠️ ASOS подтвердила утечку, но взлом Snowflake не доказан
Во вторник, 6 октября, около 05:00 ET пользователи ASOS получили push-уведомления с надписью «HACKED» и ссылкой на Telegram. Компания подтвердила несанкционированный доступ к сторонним платформам для общения с клиентами. Это подтверждено.
Имена и контактные данные могли попасть наружу. ASOS не считает затронутыми данные банковских карт и пароли. Число клиентов компания не раскрыла.
Группа Xuanye заявила, что похитила данные из среды Snowflake, но не показала доказательств взлома или выгрузки. Это отдельное, пока неподтверждённое утверждение. По данным BleepingComputer, уведомление призывало компанию связаться с группой и угрожало публикацией данных.
Злоумышленники использовали доверенный интерфейс приложения, чтобы направить клиентов на внешний ресурс. Для SOC здесь два аспекта: подтверждённый доступ к платформам коммуникации и неподтверждённая история со Snowflake.
Я бы не сводил этот инцидент к фишинговой ссылке: её можно заблокировать, но это не объяснит, кто получил право отправлять push от имени ASOS. Пока компания не раскроет затронутые платформы и масштаб доступа, именно этот вопрос останется главным для оценки риска.
#ASOS #утечкаданных #Snowflake #pushуведомления
Такие разборы выходят в канале каждый день — коротко и со ссылкой на первоисточник.