ANNONCE

Nye oplysninger om Asos-hacket: Omfattende kundedata er blevet stjålet

Billede: Press/AI-modificeret
Millioner af kunder kan være berørt.

Det cyberindbrud, der for nylig ramte modekæmpen Asos, viser sig at være betydeligt mere omfattende, end virksomheden først oplyste. Nye beviser peger på, at hackergruppen har fået adgang til detaljerede kundeprofiler for millioner af brugere.

ANNONCE

Da hackere for nylig kaprede e-handelsvirksomhedens officielle app og sendte afpresningsbeskeder til brugerne, oplyste Asos i første omgang, at kun basale kontaktoplysninger muligvis var blevet lækket. Nu viser det sig, at indtrængen er væsentligt større, beretter BBC.

Nyhedskanalen har modtaget stikprøver af de stjålne data direkte fra hackergruppen, som går under navnet Xuanyewen. Materialet beviser, at de har fået adgang til detaljerede kundeprofiler, der potentielt berører millioner af brugere. Den stjålne information omfatter navne, adresser, telefonnumre, e-mailadresser, kundenumre, fødselsdatoer samt brugernes interne søgehistorik på Asos' hjemmeside.

Advarer mod målrettede angreb

Ifølge Asos er hverken bankoplysninger eller adgangskoder blevet kompromitteret i forbindelse med indtrængen. Angrebet skulle være sket ved, at hackere narrede sig til adgangsdata til en medarbejderkonto via phishing, ved at udgive sig for at være en betroet kontakt. Hackerne hævder selv, at de efterfølgende fik adgang til data via dataplatformen Simon AI, som er bygget oven på Snowflake.

Kunder opfordres nu til at være ekstra opmærksomme. I og med den detaljerede information, der er lækket, advares det om, at brugere fremover kan blive udsat for målrettede phishing-angreb og avancerede svindelbeskeder.

ANNONCE
Redaktionen
ANNONCE