ASOS հավելվածի օգտատերերը հայտնում են անվտանգության խախտումից հետո ստացված սպամ հաղորդագրությունների մասին

Բրիտանական ASOS նորաձևության մանրածախ առևտրի ընկերությունը բախվել է անվտանգության միջադեպի, երբ օգտատերերը հայտնել են ընկերության պաշտոնական բջջային հավելվածում չարտոնված ծանուցումներ ստանալու մասին: Հաղորդագրությունները, որոնք, ըստ երևույթին, ուղարկվել են «Xuanye Group» անունով խմբի կողմից, պնդում են, որ ընկերության Snowflake տվյալների բազան կոտրվել է, և սպառնում են հրապարակել տեղեկատվությունը, եթե պահանջները չկատարվեն: Թեև ASOS-ը դեռ պաշտոնական հայտարարություն չի տարածել, միջադեպը լայնածավալ մտահոգություն է առաջացրել հաճախորդների շրջանում: Անվտանգության փորձագետները խորհուրդ են տալիս օգտատերերին խուսափել հավելվածից օգտվելուց և չսեղմել կասկածելի հաղորդագրություններում առկա հղումները, քանի որ դրանք տանում են դեպի հարձակվողների կողմից օգտագործվող Telegram ալիքներ: Այս դեպքը ընդգծում է երրորդ կողմի տվյալների ինտեգրման խոցելիությունը և ներքին հաղորդակցման ուղիների միջոցով օգտատերերին թիրախավորելու հարձակվողների հնարավորությունը:
This is a summary. Read the full article at the original source:
MashableԿապակցված
ASOS հավելվածի օգտատերերը ստացել են հաքերների կողմից ուղարկված ծանուցումներ
ASOS առցանց նորաձևության մանրածախ վաճառողը հաստատել է, որ իր հավելվածի որոշ օգտատերեր ստացել են չարտոնված ծանուցումներ: Հաղորդագրությունները, որոնք հա…
Windows IR. Համակարգային մոտեցում. Մաս 2 — մեկուսացում, գործընթացներ և ծառայություններ
Windows Incident Response-ին նվիրված հոդվածաշարի երկրորդ մասը կենտրոնանում է անվտանգության միջադեպերին արձագանքելու գործնական մեթոդների վրա: Հեղինակը…
Նիդերլանդների և Իտալիայի հետազոտողները ներկայացրել են նոր գրոհ, որն ընդլայնում է Spectre-v2 խոցելիությունների դասը: Ի տարբերություն 2018 թվականի օրիգի…



