هک Asos؛ ارسال اشتباه پیامهای باجگیران برای مشتریان؛ کودک و خانواده
شرکت خردهفروشی لباس Asos در بریتانیا هدف حمله باجافزاری قرار گرفت؛ اتفاقی که نتیجهای عجیب داشت: پیامهای تهدیدآمیز هکرها به جای مدیران فناوری اطلاعات، مستقیماً از طریق نوتیفیکیشنهای اپلیکیشن برای مشتریان ارسال شد.
این حادثه ثابت کرد پیشرفتهترین زیرساختهای ابری هم در برابر خطاهای انسانی یا نفوذهای هدفمند بیدفاعاند. وقتی دادههای حساس در پلتفرمهای شخص ثالث ذخیره شوند، یک حفره امنیتی کوچک در آن سرویس میتواند تمام ارتباطات شرکت با کاربرانش را به خطر بیندازد. برای درک بهتر نحوه مدیریت دادهها در فضای ابری، بررسی تفاوت ابزارهایی مانند گوگل فوتوز یا گالری گوگل مفید است.
پرسشهای پرتکرار
چه اطلاعاتی از کاربران Asos لو رفته است؟
به نظر میرسد نام و اطلاعات تماس کاربران فاش شده باشد، اما جای نگرانی برای رمز عبور و اطلاعات کارتهای بانکی نیست چون این دادهها امن ماندهاند.
سرویس Snowflake چیست و چه نقشی در این هک داشت؟
اسنوفلیک (Snowflake) پلتفرمی برای ذخیرهسازی و مدیریت دادههای ابری است. مهاجمان با نفوذ به این سرویس، راه ورود به سیستم ارسال نوتیفیکیشنهای Asos را پیدا کردند.
چه کسی پشت این حمله سایبری است؟
در پیامهای ارسالشده، به کانالی در تلگرام اشاره شده بود که متعلق به گروه Xuanye Group است.
آیا اپلیکیشن Asos در حال حاضر قابل استفاده است؟
بله؛ شرکت تأیید کرده که وبسایت و اپلیکیشن فروشگاه بدون مشکل فعال هستند.
بازنشر سبک برای kidfa.ir