Onlajn trgovina u ogromnom problemu: Hakovani milioni profila, napadači se obratili putem javnog servisa

Vreme čitanja: oko 2 min.

Foto: Telegraf

Sumirano

  • Hakeri su potencijalno kompromitovali detaljne profile nekoliko miliona korisnika Asosa
  • Ukradeni podaci obuhvataju imena, adrese, brojeve telefona, imejl-adrese i korisničke brojeve, a Asos je prvobitno umanjio obim krađe
  • Kombinacija podataka i korisničkih pretraga povećava rizik od fišing napada imejlom i telefonom

Konačno se oglasila poznata britanska onlajn prodavnica Asos (ASOS) i potvrdila da su hakeri, koji su pre dva dana izvršili napad na tu platformu, u posedu detaljnih profila potencijalno nekoliko miliona njihovih korisnika, nakon što je inicijalno pokušala da ublaži razmere napada, prenosi Bi-Bi-Si (BBC).

Naime, u svom prvobitnom zvaničnom obraćanju korisnicima i javnosti iz Asosa su rekli da su hakeri došli u posed samo osnovnih ličnih podataka njihovih korisnika i da ne veruju da su kompromitovani i njihovi bankovni podaci. Međutim, nakon toga su se sajber-kriminalci, koji su napali prodavnicu, obratili direktno Bi-Bi-Siju i pojasnili da tvrdnje te kompanije baš i nisu tačne.

U posedu kriminalaca, piše Bi-Bi-Si, tako su se našla imena, adrese, brojevi telefona, imejl-adrese i korisnički brojevi. Zajedno sa njima i u kombinaciji sa najčešćim pretragama korisnika, pišu mediji, hakeri sada mogu da izvrše fišing napade imejlom ili telefonom, što znači da je rizik za korisnike znatno veći nego što se prvobitno tvrdilo.

Hakeri preuzeli nalog zaposlenog

Podsetimo, hakerski napad na prodavnicu dogodio se u utorak, kada su brojni korisnici Asosa dobili poruku kroz aplikaciju o napadu, a kasnije tokom dana kompanija je putem Londonske berze obavestila akcionare da je poruke poslala neovlašćena treća strana i da je moguće došla do osnovnih kontakt podataka.

Nakon toga je Asos sličnu informaciju uputio i svojim korisnicima i sve bi ostalo na tome da hakeri tokom srede nisu kontaktirali Bi-Bi-Si i sa medijima podelili primerak ukradenih podataka, koji su pokazali prave razmere napada.

Prema zvaničnom objašnjenju Asosa, hakeri su uspeli da probiju sistem tako što su preuzeli nalog jednog zaposlenog, pretvarajući se da su dobro poznati kontakt, kako bi dobili podatke potrebne za prijavljivanje u sistem.

Sajber-kriminalci, koji se nazivaju Suanjeven (Xuanyewen), izjavili su za Bi-Bi-Si da su za pristup podacima koristili platformu pod nazivom Sajmon ej-aj (Simon AI), koja je izvorno izgrađena na tehnologiji kompanije Snouflejk (Snowflake).

(Ubrzanje.rs/Jutarnji)