英國網上時裝零售商Asos的手機App周二(10月6日)向用戶推送一則標題為「Asos hacked」(Asos被入侵)的通知,聲稱公司數據已被黑客「完全入侵」。Asos表示知悉有關報道,但未確認是否遭到黑客入侵,亦未作進一步評論。
通知內容寫道:「致Asos的資料保護主任及資訊科技部門,我們已完全入侵Snowflake系統。與我們聯絡,否則我們會公開數據。」訊息附有連結,引導用戶前往即時通訊平台Telegram上的一個頻道。
《衛報》報道,通知送達數以千計用戶,Asos在倫敦上市的股價一度急跌近一成。BBC則稱有數十名用戶向其反映收到訊息。截至周二上午,Asos網站及App仍然正常運作,公司仍在調查是否真的發生入侵。
Snowflake是多間企業使用的雲端數據平台,用於儲存及分析數據。BBC稱,目前不清楚Asos是否Snowflake客戶,亦不知道有何數據存放其中。
Telegram頻道由自稱「Xuanye Group」的組織營運。BBC稱該頻道當天才開設,僅發布三則帖文;《衛報》引述網絡保安專家稱,此前從未聽聞這個組織。
保安公司Horizon3的專家向BBC指出,要向App用戶推送通知,須取得Asos通知系統的權限,與Snowflake數據平台是分開的;若兩項說法屬實,表示攻擊者掌握的憑證可開啟多於一道「門」。
BBC亦指出,黑客以這種公開方式向客戶發出勒索訊息相當罕見,一般勒索及談判都在私下進行。
網絡保安專家提醒,大型網絡事故往往引來釣魚攻擊:騙徒可能冒充Asos發送電郵或短訊,要求用戶重設密碼、確認付款資料或申請退款,用戶須提高警覺。
去年,馬莎(Marks & Spencer)、合作社(Co-op)及哈洛德(Harrods)等多間英國零售商相繼遭網絡攻擊;馬莎及合作社其後出現缺貨,馬莎的網站更一度關閉數周。
資料來源:








