أثار إشعار فوري تهديدي أُرسل إلى مستخدمي تطبيق ASOS تحقيقًا في مطالبة بخرق بيانات ASOS Snowflake. الرسالة، التي ظهرت على هواتف العملاء في 6 أكتوبر، يُقال إنها تبدأ بعبارة "عزيزي مسؤول حماية البيانات وقسم تكنولوجيا المعلومات في Asos، لقد اخترقنا نسخة Snowflake بالكامل." سواء كان ذلك صحيحًا لا يزال غير مؤكد، لكن الطريقة التي أُرسلت بها الرسالة جعلت خبراء الأمن يلتفتون إليها.

إليك ما نعرفه، وما لا نعرفه، وما يمكن للمتسوقين فعله بشكل معقول في هذه الأثناء.

ما تلقاه عملاء ASOS وما تم تأكيده

تلقى العملاء الذين كانوا قد ثبّتوا تطبيق ASOS على هواتفهم إشعارًا فوريًا بدا وكأنه رسالة موجهة إلى الشركة وليس إلى المتسوقين. وفقًا لتقارير من عدة وسائل إعلامية، ادّعى الإشعار أن بيانات المتجر تم "اختراقها بالكامل" وهدّد بتسريب معلومات حساسة. كما أشارت التغطية المبكرة إلى أن موقع ASOS وتطبيقه بقيا يعملان بعد إرسال الرسالة.

هنا تنتهي الحقائق المؤكدة تقريبًا. تصف التقارير الادعاء بأن معلومات العملاء سُرقت بأنه غير مؤكد، كما أن الادعاء بأن المهاجمين وصلوا إلى بيئة Snowflake الخاصة بـ ASOS لم يتم تأكيده بشكل مستقل في التغطية التي راجعناها. كما ذكرت بعض وسائل الإعلام أن أسهم ASOS انخفضت بشكل حاد بعد ظهور الرسالة، وإن اختلفت الأرقام بين التقارير، لذا تعامل مع أي نسبة مئوية محددة بحذر.

باختصار: أُرسلت رسالة، ووصلت إلى العملاء عبر التطبيق الرسمي، والادعاءات الأساسية لا تزال قيد التقييم.

لماذا يثير ادعاء Snowflake والإشعار الفوري القلق

هناك تفصيلان يجعلان هذه القصة أكثر من مجرد شائعة خرق عادية.

الأول هو Snowflake نفسه. إنها منصة بيانات سحابية ضخمة تُستخدم لتخزين البيانات وتحليلها، وعادة ما تحتفظ متاجر التجزئة بمعلومات العملاء الحساسة في أنظمة مثلها. إذا كان المهاجمون قد وصلوا فعلاً إلى نسخة Snowflake الخاصة بمؤسسة ما، فقد يعني ذلك الوصول إلى مخزون كبير من سجلات العملاء. كلمة "إذا" مهمة هنا، لأن الادعاء لم يتم التحقق منه.

الثاني هو طريقة التسليم. إشعار فوري أُرسل عبر تطبيق ASOS يشير إلى أن المهاجمين ربما وصلوا إلى الأنظمة التي تتحكم في رسائل التطبيق، وليس فقط قاعدة بيانات. يصف المحللون الذين استُشهد بهم في التغطية الرسالة بأنها ابتزاز عام واضح: فبدلاً من طلب الدفع بهدوء، استخدم المُرسِل قناة الشركة الخاصة للضغط عليها أمام عملائها.

يجدر الفصل بين احتمالين يسهل الخلط بينهما. نظام إشعارات مخترق وقاعدة بيانات عملاء مخترقة حادثتان مختلفتان بعواقب مختلفة. أحدهما لا يثبت الآخر تلقائيًا. المُرسِل القادر على دفع رسالة إلى تطبيق قد لا يملك بالضرورة البيانات التي يدّعي امتلاكها. حتى تقول ASOS أو المحققون المستقلون المزيد، لا يمكننا تحديد أي سيناريو ينطبق، أو ما إذا كان كلاهما ينطبق.

هذا النمط من ضغط الابتزاز دون خرق تقني واضح ليس جديدًا. يُظهر لنا تحليلنا لـ خرق ابتزاز بيانات Revolut كيف يمكن لشركة أن تواجه أزمة خطيرة حتى عندما لا تكون القصة اختراقًا كلاسيكيًا.

ما البيانات التي قد تكون مكشوفة وما لا يزال غير مؤكد

لأن ادعاءات المهاجمين غير مُثبتة، لا يمكن لأحد خارج التحقيق أن يقول أي بيانات، إن وُجدت، قد أُخذت. التقرير المصدر يقول فقط إن متاجر التجزئة عادة ما تخزّن معلومات العملاء الحساسة في Snowflake. ولا يسرد ما تحتفظ به ASOS هناك، ولن نخمّن.

ما يمكننا فعله هو النظر في أنواع المعلومات التي تحتفظ بها متاجر التجزئة الإلكترونية عمومًا، حتى يعرف القراء ما يجب الانتباه إليه:

  • تفاصيل الحساب مثل الاسم والبريد الإلكتروني ورقم الهاتف
  • عناوين التوصيل وسجل الطلبات
  • أي معلومات مرتبطة بطرق الدفع المحفوظة أو تفضيلات التسويق

هذه قائمة عامة بما قد يقلق المتسوقون بشأنه بشكل معقول، وليست جردًا مؤكدًا لما تم كشفه. حتى تنشر ASOS نتائجها، الموقف الصادق هو أن النطاق، وما إذا كان هناك أي سرقة على الإطلاق، غير معروف.

ماذا يعني هذا بالنسبة لك

إذا كنت تتسوق من ASOS، لا داعي للذعر، لكن هناك سبب وجيه للحذر. غالبًا ما تنتج قضايا الابتزاز عمليات احتيال لاحقة. حتى لو تبيّن أن ادعاء البيانات مبالغ فيه، يعرف المجرمون أن العملاء قلقون وقد يرسلون رسائل بريد إلكتروني أو نصوصًا مزيفة متنكرين في هيئة ASOS أو بنك أو خدمة توصيل.

الإشعار الفوري نفسه أيضًا تذكير بأن تنبيهًا يظهر في تطبيق موثوق ليس دليلاً على أن المحتوى موثوق. لا تنقر على الروابط أو تتصل بالأرقام الواردة في رسائل غير متوقعة حول الحادث. اذهب مباشرة إلى الموقع الرسمي للمتجر أو تطبيقه وابحث عن البيانات هناك.

خطوات يمكن لمتسوقي ASOS اتخاذها الآن

  1. غيّر كلمة مرور ASOS واجعلها فريدة. إذا كنت تعيد استخدامها في مكان آخر، فغيّرها في تلك الحسابات أيضًا.
  2. فعّل المصادقة الثنائية حيثما تُتاح، على حسابك في ASOS وبريدك الإلكتروني وتطبيقات الدفع.
  3. راقب كشوف حسابك البنكي وبطاقتك بحثًا عن رسوم غير مألوفة، وأبلغ مزوّدك عن أي شيء مشبوه فورًا.
  4. تعامل مع الرسائل غير المتوقعة بارتياب. احذر من رسائل البريد الإلكتروني أو النصوص أو المكالمات التي تذكر ASOS أو المبالغ المستردة أو مشاكل الحساب أو ادعاء الخرق.
  5. تحقق من القنوات الرسمية للحصول على تحديثات من ASOS بدلاً من الاعتماد على لقطات شاشة مشتركة على وسائل التواصل الاجتماعي.
  6. راجع أذونات الإشعارات في التطبيقات وأزل التطبيقات التي لم تعد تستخدمها.

الخلاصة

مطالبة خرق بيانات ASOS Snowflake لا تزال مجرد ادعاء. رسالة تهديدية وصلت بالفعل إلى مستخدمي التطبيق، وردّ فعل المتجر وأي نتائج مستقلة سيحددان مدى خطورة ما سيتبين لاحقًا. في هذه الأثناء، الخطوة الذكية هي تشديد أمان حسابك والبقاء متيقظًا للتصيد الاحتيالي.

لمقارنة أوثق لكيفية تطور حوادث الابتزاز دون اقتحام تقليدي، اقرأ تقريرنا عن قضية ابتزاز Revolut، ثم خصص بضع دقائق اليوم لمراجعة كلمات مرورك، وتفعيل المصادقة الثنائية، والتحقق من نشاط حسابك الأخير.