Advertisement Placeholder

מחדל סייבר באסוס: הודעת כופר נשלחה למיליוני לקוחות

אפליקציית ענקית האופנה נפרצה ושיגרה התראה מאיימת על דליפת מידע מענן החברה • התוקפים דרשו כופר בטלגרם בעוד מניית החברה הגיבה בירידות חדות

חברת אסוס | קרדיט: שאטרסטוק

דרמה בשוק הקניות הבריטי: התראת מתקפת סייבר חמורה נשלחה היום לחשבונותיהם של מיליוני לקוחות קמעונאית האופנה הבינלאומית ASOS, הישר דרך האפליקציה הרשמית של החברה.

אתר הקניות אסוס | קרדיט: שאטרסטוק

האירוע הלא שגרתי חולל סערה מידית בשווקים, והביא לנפילה חדה במניית הענקית הבריטית במהלך המסחר.

הודעת כופר במסווה של התראת פוש

בסביבות השעה 10:01 בבוקר (לפי שעון בריטניה), פתחו מיליוני משתמשים את מכשיריהם וגילו התראת פוש מאיימת שנשאה את הכותרת הדרמטית "ASOS HACKED".

תוכן ההודעה, שככל הנראה יועד במקור לקצין הגנת הפרטיות וצוות הטכנולוגיה של החברה, כלל איום ישיר וטענה כי מאגר הנתונים של ASOS בפלטפורמת הענן "Snowflake" נפרץ במלואו.

אסוס, אתר החברה | צילום: שאטרסטוק

התוקפים דרשו ליצור עמם קשר מיידי דרך ערוץ בטלגרם כדי למנוע את הדלפת המידע הרגיש. השימוש בטלגרם כערוץ סחיטה פומבי, תוך שימוש בתשתית ההודעות של החברה עצמה, העניק למסר אמינות גבוהה בעיני המשתמשים שרגילים לקבל דרכה עדכונים לגיטימיים.

צלילה במסחר ותגובת השרשרת בשווקים

התגובה הפיננסית לא איחרה לבוא. החשש הכבד מזליגת מידע של מיליוני צרכנים ברחבי העולם הוביל לגל מכירות, ובתוך שעות ספורות נפלה מניית ASOS בשיעור חריג של בין 11% ל-13%.

האירוע המחיש כיצד תקיפה ממוקדת של ערוץ תקשורת יחיד מסוגלת להסב נזק תדמיתי וכלכלי עצום לחברה ציבורית, עוד בטרם התבררו עובדות האירוע והיקף הנזק הממשי.

הבורסה בלונדון, בריטניה | צילום: שאטרסטוק
הבורסה בלונדון, בריטניה | צילום: שאטרסטוק

למרות הדיווחים הרבים ועלייה בדיווחים על תקלות מצד משתמשים, האפליקציה והאתר הרשמי של החברה המשיכו לפעול כסדרם ולא נרשמה השבתה של שירותי הקניות או החשבונות האישיים.

המלצות לקונים

חשוב לנקוט במשנה זהירות:

החליפו סיסמאות מיד: גם באסוס, ובעיקר בכל אתר או שירות אחר שבו אתם משתמשים באותה הסיסמה בדיוק.
אל תלחצו על שום לינק: חייבים להיות ערניים במיוחד. אין לפתוח שום קישור, מייל או הודעה שמגיעים לכאורה מאסוס בתקופה הקרובה.

האקר, אבטחת מידע | צילום: שאטרסטוק

המתינו להודעת הרגעה רשמית: עד שאסוס לא מוציאה הודעה רשמית שהאירוע נשלט, המערכות נקיות ולתוקפים אין גישה לדאטה – אל תבצעו שום פעולה דרך הודעות מהחברה. קיים חשש ממשי שהתוקפים ישתלו כפתורים או קישורים זדוניים שישאבו מכם נתונים נוספים.

התייחסות מומחה סייבר למקרה

ירין פיניאן, סמנכ"ל מוצר בחברת הסייבר הישראלית Upwind, מבהיר כי מאחורי פלטפורמת ענק כזו פועלת מערכת מורכבת של שירותים, הזמנות וניתוח נתונים, וכי היקף החדירה האמיתי עדיין נבדק.

לדבריו, ייתכן שהתוקפים השיגו גישה רק למערכת ההתראות, אך אם הדיווחים על פריצה למערכת Snowflake נכונים  מדובר באירוע חמור ביותר, שכן Snowflake היא הלב הפועם שבו יושב כל הדאטה של החברה, כולל היסטוריית הזמנות, פרטי אשראי וכתובות מגורים.

אבטחת סייבר, אילוסטרציה | צילום: שאטרסטוק
אבטחת סייבר, אילוסטרציה | צילום: שאטרסטוק

פיניאן מציין כי פריצות כאלו מתחילות לעיתים קרובות מטעות אנוש פשוטה, אלא שבעידן הבינה המלאכותית התוקפים מפעילים סורקים אוטומטיים שמזהים חולשות ומנצלים אותן בתוך שניות.

שתפו כתבה זו:

כותרות הכלכלה

guest
0 תגובות

עקבו אחרינו ברשתות החברתיות

עוד כתבות מעניינות

טען עוד כתבות