דרמה בשוק הקניות הבריטי: התראת מתקפת סייבר חמורה נשלחה היום לחשבונותיהם של מיליוני לקוחות קמעונאית האופנה הבינלאומית ASOS, הישר דרך האפליקציה הרשמית של החברה.

האירוע הלא שגרתי חולל סערה מידית בשווקים, והביא לנפילה חדה במניית הענקית הבריטית במהלך המסחר.
הודעת כופר במסווה של התראת פוש
בסביבות השעה 10:01 בבוקר (לפי שעון בריטניה), פתחו מיליוני משתמשים את מכשיריהם וגילו התראת פוש מאיימת שנשאה את הכותרת הדרמטית "ASOS HACKED".
עוד באותו הנושא
תוכן ההודעה, שככל הנראה יועד במקור לקצין הגנת הפרטיות וצוות הטכנולוגיה של החברה, כלל איום ישיר וטענה כי מאגר הנתונים של ASOS בפלטפורמת הענן "Snowflake" נפרץ במלואו.

התוקפים דרשו ליצור עמם קשר מיידי דרך ערוץ בטלגרם כדי למנוע את הדלפת המידע הרגיש. השימוש בטלגרם כערוץ סחיטה פומבי, תוך שימוש בתשתית ההודעות של החברה עצמה, העניק למסר אמינות גבוהה בעיני המשתמשים שרגילים לקבל דרכה עדכונים לגיטימיים.
צלילה במסחר ותגובת השרשרת בשווקים
התגובה הפיננסית לא איחרה לבוא. החשש הכבד מזליגת מידע של מיליוני צרכנים ברחבי העולם הוביל לגל מכירות, ובתוך שעות ספורות נפלה מניית ASOS בשיעור חריג של בין 11% ל-13%.
האירוע המחיש כיצד תקיפה ממוקדת של ערוץ תקשורת יחיד מסוגלת להסב נזק תדמיתי וכלכלי עצום לחברה ציבורית, עוד בטרם התבררו עובדות האירוע והיקף הנזק הממשי.

למרות הדיווחים הרבים ועלייה בדיווחים על תקלות מצד משתמשים, האפליקציה והאתר הרשמי של החברה המשיכו לפעול כסדרם ולא נרשמה השבתה של שירותי הקניות או החשבונות האישיים.
המלצות לקונים
חשוב לנקוט במשנה זהירות:
החליפו סיסמאות מיד: גם באסוס, ובעיקר בכל אתר או שירות אחר שבו אתם משתמשים באותה הסיסמה בדיוק.
אל תלחצו על שום לינק: חייבים להיות ערניים במיוחד. אין לפתוח שום קישור, מייל או הודעה שמגיעים לכאורה מאסוס בתקופה הקרובה.

המתינו להודעת הרגעה רשמית: עד שאסוס לא מוציאה הודעה רשמית שהאירוע נשלט, המערכות נקיות ולתוקפים אין גישה לדאטה – אל תבצעו שום פעולה דרך הודעות מהחברה. קיים חשש ממשי שהתוקפים ישתלו כפתורים או קישורים זדוניים שישאבו מכם נתונים נוספים.
התייחסות מומחה סייבר למקרה
ירין פיניאן, סמנכ"ל מוצר בחברת הסייבר הישראלית Upwind, מבהיר כי מאחורי פלטפורמת ענק כזו פועלת מערכת מורכבת של שירותים, הזמנות וניתוח נתונים, וכי היקף החדירה האמיתי עדיין נבדק.
לדבריו, ייתכן שהתוקפים השיגו גישה רק למערכת ההתראות, אך אם הדיווחים על פריצה למערכת Snowflake נכונים מדובר באירוע חמור ביותר, שכן Snowflake היא הלב הפועם שבו יושב כל הדאטה של החברה, כולל היסטוריית הזמנות, פרטי אשראי וכתובות מגורים.

פיניאן מציין כי פריצות כאלו מתחילות לעיתים קרובות מטעות אנוש פשוטה, אלא שבעידן הבינה המלאכותית התוקפים מפעילים סורקים אוטומטיים שמזהים חולשות ומנצלים אותן בתוך שניות.