Όπως μεταδίδει ο Guardian, η διαδικτυακή εταιρεία λιανικής πώλησης μόδας δήλωσε νωρίτερα σήμερα (6/10) ότι ενδέχεται να αποκτήθηκαν από άγνωστο τρίτο μέρος βασικές προσωπικές πληροφορίες, όπως ονόματα και στοιχεία επικοινωνίας, ωστόσο δεν πιστεύει ότι έχουν παραβιαστεί στοιχεία καρτών πληρωμών ή κωδικοί πρόσβασης.
Σε ανακοίνωσή της η εταιρεία ανέφερε συγκεκριμένα:
«Διερευνούμε μη εξουσιοδοτημένη δραστηριότητα που αφορά πλατφόρμες τρίτων τις οποίες χρησιμοποιούμε για την επικοινωνία με τους πελάτες. Προχωρήσαμε άμεσα σε ενέργειες για τον περιορισμό της πρόσβασης στις πλατφόρμες ειδοποιήσεων και συνεργαζόμαστε με τους εσωτερικούς και εξωτερικούς εξειδικευμένους συμβούλους μας, καθώς και με όλες τις αρμόδιες αρχές.
»Η ιστοσελίδα και η εφαρμογή μας λειτουργούν κανονικά, χωρίς να υπάρχει αυτή τη στιγμή διακοπή σε οποιαδήποτε πτυχή των δραστηριοτήτων μας. Η εμπιστοσύνη των πελατών είναι εξαιρετικά σημαντική για εμάς και, εάν υπάρξει κάποια αλλαγή στην κατάσταση, θα ενημερώσουμε αναλόγως».
Σε αυτό το φόντο, η αξία των μετοχών της Asos στο Χρηματιστήριο του Λονδίνου υποχώρησε περισσότερο από 14%, αφού χιλιάδες πελάτες έλαβαν ειδοποίηση με τίτλο «Asos hacked» («Η Asos παραβιάστηκε»), η οποία περιείχε σύνδεσμο που τους οδηγούσε στην υπηρεσία ανταλλαγής μηνυμάτων Telegram.
Οι μετοχές ανέκαμψαν αργότερα, περιορίζοντας τις απώλειες περίπου στο 11%, μετά την ανακοίνωση της Asos ότι διαθέτει ασφάλιση κυβερνοασφάλειας από μεγάλο παγκόσμιο πάροχο, η οποία περιλαμβάνει και ασφαλιστική κάλυψη για τη συνέχιση της επιχειρηματικής λειτουργίας.
Ωστόσο, η εταιρεία πρόσθεσε: «Είναι ακόμη πολύ νωρίς για να ποσοτικοποιηθεί οποιαδήποτε πιθανή επίπτωση στις εμπορικές μας δραστηριότητες».
Το μήνυμα που εστάλη στους πελάτες ανέφερε: «Αγαπητέ υπεύθυνε προστασίας δεδομένων της Asos και τμήμα πληροφορικής, έχουμε παραβιάσει πλήρως την υποδομή Snowflake».
Σημειώνεται ότι η Snowflake είναι μια πλατφόρμα υπολογιστικού νέφους που χρησιμοποιείται για την αποθήκευση, επεξεργασία και ανάλυση δεδομένων, συμπεριλαμβανομένων συναλλαγών και δημογραφικών πληροφοριών, όπως μεγέθη ρούχων και σωματικές μετρήσεις. Παράλληλα, επιτρέπει την αποστολή ειδοποιήσεων στις κινητές συσκευές.
Το κανάλι στο Telegram που διαχειρίζονται οι φερόμενοι ως χάκερ, οι οποίοι έχουν αυτοαποκαλεστεί Xuanye Group, περιείχε μήνυμα που διαβεβαίωνε τους πελάτες της Asos ότι «οι πληροφορίες πληρωμών δεν έχουν επηρεαστεί», καθώς και μια ακόμη ανάρτηση που ανέφερε ότι «η εφαρμογή είναι ασφαλής για χρήση».
Υποδεικνύοντας ότι η Asos είχε λάβει κάποιας μορφής προθεσμίας, η ανάρτηση συμπλήρωνε ότι: «Το περιστατικό αφορά πληροφορίες πελατών, οι οποίες είναι ασφαλείς στον διακομιστή μας και δεν θα αγγιχτούν για ένα καθορισμένο χρονικό διάστημα».



