ASOS confirmă acces neautorizat la datele clienților după un atac asupra furnizorilor terți
Retailerul online ASOS a anunţat că o persoană neautorizată a accesat nume, adrese de e‑mail şi livrare, numere de telefon şi istoricul recent al căutărilor unor clienţi, după compromiterea platformelor unor furnizori terţi. Compania spune că datele cardurilor şi parolele nu au fost accesate; ancheta continuă cu sprijin extern şi autorităţile au fost informate. Specialiştii avertizează asupra riscului de atacuri de tip phishing personalizate.
Pe scurt
- Atacatorii au obţinut acces prin compromiterea contului unui angajat folosind o metodă de impersonare.
- Datele vizate includ numele, adresele de e‑mail şi de livrare, numerele de telefon şi istoricul recent al căutărilor din aplicaţie.
- ASOS afirmă că informaţiile de plată şi parolele clienţilor nu au fost accesate şi că platformele afectate au fost blocate.
- Experţi în securitate avertizează că istoricul căutărilor poate facilita phishing personalizat şi mesaje frauduloase greu de detectat.
- Ancheta este în desfăşurare cu specialişti interni şi externi, iar retailerul a informat autorităţile competente
Urmărește Știri pe foc pe Facebook
Știrile importante ale zilei, rezumate în câteva rânduri, direct în feed. Fără clickbait, cu sursele indicate.
Urmărește pagina