Пользователи приложения ASOS сообщают о спам-сообщениях после взлома

Британский ритейлер модной одежды ASOS столкнулся с инцидентом безопасности: пользователи сообщают о получении несанкционированных всплывающих уведомлений в официальном мобильном приложении компании. Сообщения, предположительно исходящие от группы под названием «Xuanye Group», утверждают, что экземпляр данных Snowflake компании был скомпрометирован, и угрожают утечкой информации в случае невыполнения требований. Хотя ASOS еще не выпустила официального заявления, инцидент вызвал широкое беспокойство среди клиентов. Эксперты по безопасности советуют пользователям воздержаться от использования приложения и не переходить по ссылкам, содержащимся в подозрительных всплывающих окнах, так как они ведут на Telegram-каналы, используемые злоумышленниками. Этот взлом подчеркивает уязвимости в сторонних интеграциях данных и потенциальную возможность для хакеров использовать внутренние каналы связи для прямого воздействия на конечных пользователей.
This is a summary. Read the full article at the original source:
MashableПохожие
Пользователи приложения ASOS получили push-уведомления, предположительно отправленные хакерами
Интернет-ритейлер модной одежды ASOS подтвердил, что некоторые пользователи его приложения получили несанкционированные push-уведомления. Сообщения, п…
Windows IR: системный подход. Часть 2 — изоляция, процессы и службы
Вторая часть цикла статей, посвященных Windows Incident Response, фокусируется на практических методах реагирования на инциденты безопасности. Автор п…
Исследователи из Нидерландов и Италии представили новую атаку, расширяющую класс уязвимостей Spectre-v2. В отличие от оригинальной атаки 2018 года, ис…



