Oglas

hakerski napad

Korisnicima popularne aplikacije stigla zabrinjavajuća poruka: "Objavit ćemo podatke"

author
N1 Info
06. lis. 2026. 16:47
Mobitel
Unsplash/Ilustracija

Korisnici ASOS-a diljem Ujedinjenog Kraljevstva primili su skočne obavijesti iz njegove aplikacije koje su, čini se, poslali hakeri pokušavajući iznuditi novac od kompanije.

Oglas

Deseci ljudi rekli su BBC-ju da su na zaslonima svojih telefona primili neobičnu poruku iz aplikacije trgovine odjećom i kozmetičkim proizvodima.

„Poštovani ASOS-ov službeniče za zaštitu podataka i IT odjele, u potpunosti smo kompromitirali instancu Snowflakea. Stupite u kontakt s nama ili ćemo objaviti podatke“, stoji u poruci.

ASOS nije odmah odgovorio na BBC-jeve zahtjeve za komentar.

„Ako se ovo potvrdi, riječ je o iznimno ozbiljnom napadu jer se čini da su hakeri učinili nešto posebno drsko: pretvorili su ASOS-ovu vlastitu aplikaciju u poruku za iznudu“, rekla je Charlotte Wilson, voditeljica poslovnog sektora u kompaniji za kibernetičku sigurnost Check Point.

„Milijuni ljudi vjeruju obavijestima iz aplikacija na svojim telefonima jer bi one trebale dolaziti izravno od kompanije.“

Poruka za iznudu

Na društvenim mrežama deseci ljudi objavili su da su primili poruku, zbunjeni njezinim značenjem.

Iako je navodna poruka za iznudu poslana izravno korisnicima, upućena je ASOS-ovu službeniku za zaštitu podataka (DPO) i IT odjelu.

U poruci neimenovani hakeri tvrde da su „u potpunosti kompromitirali instancu Snowflakea“.

Riječ je o kompaniji Snowflake za pohranu podataka, čije alate deseci kompanija koriste za prikupljanje, analizu i pohranu podataka.

Nije poznato je li ASOS korisnik Snowflakea niti koji se podaci, ako ih ima, pohranjuju putem te usluge.

Snowflake je, međutim, posljednjih godina bio povezan s nizom velikih povreda podataka, uključujući incidente usmjerene na servise poput Ticketmastera i Santandera.

Ipak, vrlo je neobično da se povreda podataka otkrije na tako javan način i da korisnici o njoj budu obaviješteni upravo ovako.

Većina pokušaja iznude i pregovora koje vode kibernetički kriminalci odvija se u tajnosti, pri čemu se hakeri nadaju da će im diskrecija omogućiti da bez velike pozornosti dođu do novca.

Skočna poruka sadržava poveznicu na Telegram kanal hakera. Nova skupina naziva se Xuanye Group, a svoj Telegram kanal otvorila je tek danas. Dosad su objavili samo tri poruke, od kojih se najnovija odnosi na hakiranje ASOS-a.

Dan Bird iz kompanije za kibernetičku sigurnost Horizon3 kaže da skočna poruka koju su kriminalci poslali upućuje na to da je njihov pristup nadišao Snowflakeovu bazu podataka.

„Slanje push obavijesti korisnicima ASOS-ove aplikacije zahtijevalo bi pristup sustavu kompanije za slanje obavijesti, koji je odvojen od podatkovne platforme Snowflake za koju napadači tvrde da su je kompromitirali.“

„Ako se obje tvrdnje pokažu točnima, to bi značilo da su napadači došli do pristupnih podataka koji su im otvorili više od jednih vrata“, rekao je.

Teme

Kakvo je tvoje mišljenje o ovome?

Pridruži se raspravi ili pročitaj komentare

Pratite nas na društvenim mrežama