Пользователи приложения ASOS получили push-уведомления, предположительно отправленные хакерами

Интернет-ритейлер модной одежды ASOS подтвердил, что некоторые пользователи его приложения получили несанкционированные push-уведомления. Сообщения, появившиеся на устройствах пользователей, не были отправлены компанией и, как предполагается, стали результатом нарушения безопасности. ASOS заявила, что в настоящее время расследует инцидент, чтобы определить, как были отправлены уведомления и были ли скомпрометированы какие-либо данные пользователей. Хотя компания не предоставила конкретных подробностей о характере взлома, пользователям было рекомендовано сохранять бдительность. Инцидент подчеркивает сохраняющиеся опасения по поводу безопасности экосистем мобильных приложений и возможности несанкционированного доступа к службам уведомлений. С тех пор ASOS предприняла шаги по защите своих систем и предотвращению дальнейших несанкционированных коммуникаций. Пользователям рекомендуется проверять активность своей учетной записи и сообщать о любом подозрительном поведении, пока продолжается расследование масштабов несанкционированного доступа.
This is a summary. Read the full article at the original source:
Hacker News (YC)Похожие
Пользователи приложения ASOS сообщают о спам-сообщениях после взлома
Британский ритейлер модной одежды ASOS столкнулся с инцидентом безопасности: пользователи сообщают о получении несанкционированных всплывающих уведомл…
Windows IR: системный подход. Часть 2 — изоляция, процессы и службы
Вторая часть цикла статей, посвященных Windows Incident Response, фокусируется на практических методах реагирования на инциденты безопасности. Автор п…
Исследователи из Нидерландов и Италии представили новую атаку, расширяющую класс уязвимостей Spectre-v2. В отличие от оригинальной атаки 2018 года, ис…



