Skip to content

일부 고객 데이터를 손상시킬 수 있는 갈취 해킹으로 인해 피해를 입은 Asos

Posted in tech

공격자는 Asos 쇼핑객에게 자신의 활동을 알리는 푸시 알림을 보냈습니다.

영국에 본사를 둔 패션 소매업체인 Asos는 클라우드 서비스가 해킹당했다는 푸시 알림을 고객에게 보낸 후 피해 통제에 나섰습니다. 에 따르면 가디언Asos 사용자는 회사의 데이터 보호 담당자와 IT 직원에게 전달되는 모바일 알림을 받았습니다.

알림 내용은 다음과 같습니다. “Asos DPO 및 IT에게, 우리는 Snowflake 인스턴스를 완전히 손상시켰습니다. 우리와 협력하지 않으면 유출될 것입니다.” Snowflake는 푸시 알림을 처리하고 거래 및 고객 인구 통계에 대한 데이터를 관리하는 클라우드 서비스입니다. 메시지에 포함된 링크는 Xuanye Group이 운영한다고 주장하는 Telegram 채널로 사용자를 보냈습니다. Xuanye Group은 대부분의 사이버 보안계에서 알려지지 않은 이름입니다.

회사의 성명에 따르면 “우리는 고객과 소통하기 위해 사용하는 제3자 플랫폼과 관련된 무단 활동을 조사하고 있습니다. 우리는 알림 플랫폼에 대한 액세스를 제한하기 위해 즉각적인 조치를 취했으며 내부 및 외부 전문가 자문은 물론 모든 관련 당국과 협력하고 있습니다.”라고 밝혔습니다.

아소스는 해킹으로 인해 고객의 이름과 연락처 정보에 접근했을 수 있지만 결제 세부정보나 비밀번호가 유출된 것으로는 믿지 않는다고 말했습니다. 회사는 앱과 웹사이트가 평소와 같이 운영되고 있다고 덧붙였습니다.

이 주제에 대해 더 알고 싶다면 아래를 참고하세요

완벽 가이드 보기

관련 기사

Be First to Comment

답글 남기기

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다