אתר ההזמנות הגדול בישראל נפרץ: ההודעה החריגה שנשלחה ללקוחות
רשת האופנה אסוס דיווחה על פריצה לפלטפורמת הענן שלה, כאשר תוקפים איימו להדליף מידע אם לא ייענו דרישותיהם. משתמשים, כולל ישראלים, קיבלו הודעת איום חריגה.
הידיעה ב-5 שורות · תקציר של baba
- אסוס דיווחה על פריצה חמורה לפלטפורמת הענן שלה.
- תוקפים איימו להדליף מידע אם לא ייענו דרישותיהם.
- משתמשים, כולל ישראלים, קיבלו הודעת איום חריגה.
- קיים חשש שפרטי לקוחות נחשפו.
- החברה ממליצה לא ליצור קשר עם התוקפים.
רשת האופנה הבינלאומית אסוס (ASOS) דיווחה היום (שלישי) על אירוע אבטחה חמור, במהלכו פרצו תוקפים לפלטפורמת הענן של החברה. משתמשים רבים, כולל ישראלים, קיבלו הודעת פוש חריגה מאפליקציית אסוס, בה טענו התוקפים כי השתלטו על מערכת ה-Snowflake של החברה, המשמשת לאחסון ועיבוד נתונים. בהודעה, שנשלחה לטלפונים הניידים, איימו התוקפים להדליף מידע אם לא ייצור עמם קשר ממונה הגנת הפרטיות (DPO) וצוותי ה-IT של אסוס, וצירפו קישור לערוץ טלגרם. מניתוח ראשוני של האירוע עולה כי התוקפים הצליחו להשיג גישה למערכת שליחת ההתראות של החברה. בשלב זה לא ברור איזה מידע נגנב, אך קיים חשש כי מדובר בפרטי לקוחות. המלצת החברה היא להימנע מלחיצה על הקישור המוביל לטלגרם או יצירת קשר עם התוקפים.
מוזכרים
אותו אירוע, כפי שכל מערכת דיווחה עליו בנפרד. פתחו כמה דיווחים כדי להשוות מה כל מערכת מדגישה, ומה היא משאירה בחוץ.
מרכז 3ימין 4חרדית 1אחרים 2
לא אותו אירוע: ידיעות אחרות שחולקות עם הידיעה הזו אנשים, מקומות או נושא. רקע, תגובות והמשכים.
