數據中心伺服器機房(示意圖)

Asos確認客戶姓名、地址、電話及搜尋紀錄遭黑客取得 稱涉第三方平台、未涉信用卡及密碼

英國網上時裝零售商Asos周四向客戶確認,黑客取得的資料比早前所說的「基本聯絡資料」更多,包括客戶姓名、送貨及電郵地址、電話號碼,以及近期在網站和App的搜尋紀錄。公司稱未涉及付款卡資料或密碼。

Asos表示,經過「為期48小時的詳細調查」,發現有未獲授權人士冒充「可信聯絡人」,騙取一名員工的登入資料,再以此登入數個第三方平台取得資料。受影響平台已被封鎖,公司並正與執法及監管機構合作。

Asos稱網站及App仍然安全,客戶毋須採取行動,但提醒大家提防冒充Asos的訊息或來電,並強調不會透過主動來訊或來電索取密碼、保安碼或付款資料。

事件周二曝光:大量App用戶收到標題為「Asos hacked」的推送通知,內附Telegram連結。當日Asos向股東確認通知由「未獲授權的第三方」發出,並稱「可能涉及」姓名及聯絡資料。

BBC稱,黑客周三晚主動聯絡該台並提供資料樣本,顯示外洩範圍超出公司最初說法。BBC在Asos先行通知客戶後才發表報道,並稱樣本中包括姓名、地址、電話、電郵、客戶編號及搜尋詞,例如「glamorous wide fit」、「Asos petite」。BBC指受影響用戶可能達數百萬,Asos沒有回應有關規模的問題。

黑客自稱「Xuanye」組織(《衛報》作Xuanye Group,BBC拼作Xuanyewen),並向BBC聲稱透過建基於雲端數據平台Snowflake的第三方平台Simon AI入侵。Snowflake早前表示其平台未有被入侵;BBC已向Simon AI查詢,暫未有回覆。以上均為黑客單方說法,未獲獨立證實。

網絡安全專家提醒,有關資料可被用作編造更逼真的釣魚電郵或電話,騙徒可能提及是次事件,並製造「24小時內鎖帳戶」之類的緊迫感。專家亦建議用戶以防萬一更改密碼。

資料來源:

英民時報 (EN Times),成立於2023年,是一個專注於提供英國新聞 (英國中文新聞) 以及國際新聞的線上平台。由一支小而有活力的團隊運營,我們致力於為英國的華語讀者提供開放、客觀、準確的資訊。我們的目標是建立一個多元化、客觀的新聞平台,以促進理性與開放的社會對話。通過持續的努力,我們希望成為您信賴的新聞來源,並通過提供深度分析和即時報導,幫助讀者更好地理解世界。感謝您信任英民時報,我們期待為您提供高質量的新聞服務。