چهارشنبه ۱۵ مهر ۱۴۰۵ - ۱۴:۱۶
هک ASOS؛ سهام فروشگاه آنلاین ۱۰ درصد سقوط کرد

در پی ارسال یک اعلان (Push Notification) غیرمجاز و مشکوک به کاربران اپلیکیشن فروشگاه اینترنتی پوشاک ASOS، سهام این خرده‌فروشی آنلاین بریتانیایی حدود ۱۰ درصد افت کرد؛ با این حال، مسئولان شرکت تأیید کرده‌اند که تنها دسترسی غیرمجاز به پلتفرم‌های ارتباطی ثالث صورت گرفته و هنوز هک کامل یا سرقت قطع اطلاعات تأیید نشده است.

به گزارش تازه های اقتصاد، شرکت ASOS اعلام کرد که در حال بررسی یک «فعالیت غیرمجاز» در پلتفرم‌های ارتباطی ثالث خود است که برای ارسال پیام به مشتریان استفاده می‌شود. این اقدام پس از آن صورت گرفت که اعلانی غیرمعمول از طریق اپلیکیشن این شرکت برای خریداران ارسال شد.

مسئولان ASOS تأکید کردند که احتمال دارد اطلاعات پایه و اولیه مشتریان مانند «نام» و «اطلاعات تماس» در معرض دسترسی قرار گرفته باشد، اما هیچ نشانه‌ای مبنی بر نفوذ به اطلاعات کارت‌های بانکی، پرداخت‌ها یا رمزهای عبور حساب‌های کاربری یافت نشده است.

در پی این حادثه، ASOS دسترسی به پلتفرم‌های ارتباطی متأثر را فوراً محدود کرده و همکاری خود را با متخصصان بین‌المللی امنیت سایبری و نهادهای ذی‌ربط آغاز نمود. وب‌سایت و اپلیکیشن اصلی شرکت بدون اختلال به فعالیت خود ادامه می‌دهند.

متن پیام هکرها و ادعای مطرح‌شده

در پیام اعلانی که برای مشتریان فرستاده شد، عنوان «ASOS HACKED» (ایسوس هک شد) به چشم می‌خورد. در متن این پیام ادعا شده بود که پایگاه داده این شرکت در سرویس ابری Snowflake به‌طور کامل هک شده و در صورت عدم برقراری ارتباط، اطلاعات لو داده خواهد شد. این پیام کاربران را به یک کانال تلگرامی متعلق به گروهی موسوم به «Xuanye Group» هدایت می‌کرد.

با این حال، گروه مذکور هیچ مدرک مستقلی مبنی بر سرقت واقعی داده‌ها ارائه نکرده است. از سوی دیگر، شرکت Snowflake پس از بررسی‌های اولیه رسماً اعلام کرد که هیچ شواهدی مبنی بر نفوذ یا آسیب‌پذیری در پلتفرم ابری خود پیدا نکرده است.

واکنش بازار و وضعیت بیمه

در پی انتشار این خبر در تاریخ ۶ اکتبر ۲۰۲۶، سهام ASOS حدود ۱۰ درصد سقوط کرد؛ این در حالی است که این شرکت از ابتدای سال ۲۰۲۶ بیش از ۶۰ درصد رشد ارزش سهام را تجربه کرده بود. مدیران ASOS اعلام کرده‌اند که این شرکت تحت پوشش بیمه حوادث سایبری و تداوم کسب‌وکار قرار دارد، اگرچه هنوز برای برآورد دقیق میزان خسارات مالی زود است.

هشدار مرکز ملی امنیت سایبری بریتانیا (NCSC)

مرکز ملی امنیت سایبری بریتانیا نیز با انتشار هشداری از کاربران خواست تا هوشیار باشند. این نهاد توصیه کرده است که حتی کاربرانی که پیامی دریافت نکرده‌اند، احتمال دسترسی غیرمجاز را در نظر گرفته و مراقب پیام‌های فیشینگ مشکوک، لینک‌های نامعتبر و تغییر رمزهای عبور خود باشند.

برچسب‌ها

نظر شما

شما در حال پاسخ به نظر «» هستید.
captcha