ASOS确认,黑客通过其使用的第三方平台获得未授权访问权限,并向用户直接发送了一条“ASOS HACKED”推送通知,疑似意在勒索。据Slashdot援引BBC报道,这家服装与美妆零售商表示,部分基本个人信息可能已被访问,但公司认为支付卡数据或密码未受影响。
用户收到通知的时间约为英国夏令时周二10时。通知标题为“ASOS HACKED”,收件对象写的是ASOS的数据保护官和IT团队。通知内容称“We have fully compromised the Snowflake instance”,并写道“Engage with us, or we will leak it”,随后附上一个Telegram频道链接。报道说,这条信息令许多ASOS客户困惑。
ASOS在周二晚间发给客户的电子邮件中道歉,并敦促客户不要与这条通知互动。公司称网站和App“operating as usual”,并向客户承诺可以“shop with confidence”,同时表示正在调查这起事件。截至报道时,ASOS尚未就任何数据泄露通知英国数据监管机构信息专员办公室(ICO)。
具体有多少ASOS客户在周二收到该通知仍不清楚。谷歌Play商店显示,ASOS App在安卓设备上的下载量超过1000万次。这家英国零售商业务覆盖全球150多个市场,每年服务约1700万名客户。据当地周二的报道,澳大利亚、法国、瑞典和爱尔兰共和国的一些ASOS App用户也收到了该通知。
Snowflake方面告诉BBC,其调查仍在进行,但迄今未发现其平台遭到入侵。Snowflake的工具被数十家公司用于收集、分析和存储数据。