据TechCrunch 10月8日报道,英国时尚零售巨头Asos确认,其客户个人信息遭到泄露。黑客在入侵后利用Asos自有应用程序向用户发送通知,声称公司已被攻破,并要求公司与其接触。

Asos在提交给伦敦证券交易所的文件中称,黑客闯入了一个托管该公司用于与客户沟通的数据的第三方平台。公司表示,泄露的数据包括客户姓名和联系方式。

据BBC新闻报道,被盗数据还包括家庭住址、电话号码和电子邮件地址,以及客户资料相关备注,例如用户在网站上的搜索查询。Asos称,黑客发送了一条“未经授权的客户通知”,许多用户将其发布到社交媒体。该通知点名Asos的数据保护官员和IT部门,称黑客“完全攻破”了该公司托管在Snowflake上的数据。Snowflake是一家允许企业客户分析大量数据的技术公司。通知中写道:“与我们接触,否则我们将泄露数据。”

通过使用App自身的通知系统提醒客户,黑客试图迫使公司与其接触,否则被盗数据可能被公开发布。据Bleeping Computer报道,黑客通过“冒充可信联系人以获取登录凭证”的方式闯入Snowflake实例。Snowflake表示,其系统没有发生泄露。目前尚不清楚由Asos使用的Snowflake实例是否启用了多因素认证。也不清楚黑客如何获得访问Asos应用内推送通知发送系统的权限,该系统通常由第三方服务处理。

黑客使用的名号为Xuanye Group,尚未说明其声称掌握多少数据。据Asos网站,该公司拥有1700万客户。今年早些时候,金融科技巨头Betterment也曾遭到黑客入侵,黑客利用对公司第三方营销平台的访问权限,冒充该公司向客户发送加密货币骗局信息。黑客在那次入侵中还获取了客户姓名、电子邮件地址和电话号码等数据。