Popularna platforma odzieżowa Asos najprawdopodobniej padła ofiarą cyberataku. Klienci zaczęli otrzymywać dziwne, grożące powiadomienia bezpośrednio w aplikacji. Wiadomość, która dotarła do użytkowników we wtorek rano, sugeruje, że systemy firmy zostały przejęte przez hakerów.
Co dokładnie napisali hakerzy?
Wiadomość, najwyraźniej napisana przez cyberprzestępców, informuje firmę, że jej baza danych w systemie Snowflake (platformie do przechowywania danych wykorzystywanej przez wiele firm) została w pełni przejęta. Jak podaje radio LBC, autorzy grożą upublicznieniem danych, jeśli firma nie podejmie z nimi kontaktu. Podają też link do czatu na Telegramie. Jak ujęli to sami sprawcy: „Engage with us, or we will leak it” („skontaktujcie się z nami, albo to wyciekniemy”).
Co to jest DPO i dlaczego hakerzy się do niego zwracają?
DPO (Data Protection Officer) to osoba w firmie formalnie odpowiedzialna za ochronę danych klientów. To, że hakerzy adresują wiadomość bezpośrednio do działu IT i DPO, sugeruje, że chcą wywrzeć presję bezpośrednio na osoby odpowiedzialne za bezpieczeństwo danych w firmie.
Jak zareagował Asos?
Jak dotąd firma nie odpowiedziała na prośby o komentarz wysłane przez media brytyjskie. Nie opublikowała też żadnej informacji na temat incydentu czy możliwego cyberataku na swoich kontach w mediach społecznościowych.
Ilu klientów mogło zostać dotkniętych?
Nie wiadomo jeszcze, do ilu dokładnie klientów trafiła ta wiadomość, ale wygląda na to, że powiadomienie dotarło do bardzo dużej liczby użytkowników aplikacji.
Ile osób korzysta z Asos?
Firma deklaruje, że obsługuje rocznie 17 milionów klientów w ponad 150 krajach. To nieznaczny spadek względem poprzedniego roku, gdy z platformy skorzystało 19,7 miliona osób. W 2025 roku przychody Asos wyniosły 2,5 miliarda funtów (spadek z 2,9 miliarda rok wcześniej).
Cyberataki to plaga współczesnych czasów
W Polsce niedawno wyciekły dane obywateli z systemu rezerwacji medycznych tzw. wyciek PESEL. Dane obejmowały nie tylko numery PESEL, ale też recepty, dane kontaktowe. Wciąż nie zdajemy sobie do końca sprawy jak nasze dane mogą być wykorzystane i jak bardzo niebezpieczne są takie wycieki. To samo dotyczy haseł do serwisów i aplikacji.
Najważniejsze informacje w punktach:
- Co się stało: klienci Asos otrzymali groźące powiadomienie push, prawdopodobnie od hakerów
- Co twierdzą sprawcy: przejęli dane firmy w systemie Snowflake i grożą ich ujawnieniem
- Reakcja Asos: na razie brak oficjalnego komentarza lub potwierdzenia
- Skala: nieznana, ale prawdopodobnie dotyczy dużej liczby z 17 mln rocznych klientów firmy
Artykuł będzie aktualizowany w miarę napływu nowych informacji.
