据《卫报》报道,英国在线时尚零售商Asos正在调查其移动应用用户收到的一条推送通知,该通知声称黑客已“完全入侵”这家公司的数据。消息传出后,Asos在伦敦证券交易所的股价一度下跌近12%。

数千名客户收到的这条通知标题为“Asos hacked”,其中包含一个跳转至Telegram即时通讯服务的链接。通知正文写道:“致ASOS数据保护官和IT部门,我们已完全入侵Snowflake实例。”截至周二上午,Asos的网站和应用似乎仍在正常运行,据了解,公司仍在调查是否确实发生了入侵。

《卫报》称,Snowflake是一个云平台,用于存储、处理和分析所收集的数据,其中包括交易信息和服装尺码、身体尺寸等人口统计信息,同时也能向客户手机发送推送通知。

网络安全公司Huntress的安全运营高级经理德拉伊·阿迦表示:“Snowflake是一个大型云数据库,零售商通常在其中存储敏感的客户信息——如果网络犯罪分子真的如他们所称已经访问了它,那确实令人担忧。这条推送通知还表明,攻击者已经侵入了控制Asos移动应用的系统。这是明显的公开勒索。”“把赎金要求直接发送到消费者设备上,是一种激进的勒索手段,目的是迫使企业迅速谈判。在等待数据泄露官方确认期间,我强烈建议消费者警惕有针对性的钓鱼攻击。”

在线服务提供商NordVPN首席技术官马里尤斯·布里埃迪斯表示:“客户现在尤其需要警惕的是接下来会发生什么。高关注度的网络事件会为钓鱼攻击创造理想条件。犯罪分子可能利用这一曝光度,发送自称来自Asos的邮件和短信,可能要求客户重置密码、确认支付信息、查询订单或申请退款。”

此次疑似入侵事件发生前,英国零售商已连续遭遇多起网络事件。据《卫报》报道,去年玛莎百货、Co-op和哈罗德百货均遭遇网络事件,玛莎百货和Co-op出现库存短缺,前者为清理系统被迫关闭网站数周。