Акциите на британския онлайн търговец на дребно ASOS паднаха след съобщения за нарушение на киберсигурността, при което атакуващите изглежда са изпратили искане за откуп директно до телефоните на клиентите чрез мобилното приложение на компанията. Ако пазарувате от този търговец, въпросът е практичен: ASOS data breach what to do е търсенето, което мнозина клиенти правят в момента, а честният отговор започва с разграничаване на това, което е потвърдено, от това, което не е.
Какво знаем за breach-а на ASOS
Публикацията, разпространена от CNA, съобщава, че акциите на ASOS са паднали след информации за breach. Други материали описват потребители на приложението в цялото Обединено кралство, получаващи изскачащи push известия, които изглежда са били изпратени от хакери, опитващи се да изнудят компанията.
Статията поставя инцидента в по-дълга поредица от атаки срещу британски организации. Тя посочва Британската библиотека, услуга за кръвни изследвания, Лондонското метро, Marks & Spencer, Co-op и Jaguar Land Rover като примери за организации, претърпели месеци на смущения от breach-ове и ransomware атаки през последните години.
Коментатор, идентифициран като Agha, заяви: „Push известието подсказва, че атакуващите са проникнали и в системите, контролиращи мобилното приложение на ASOS.“
Това, което наличният материал не установява, е също толкова важно. Той не потвърждава кои клиентски данни, ако изобщо има такива, са били достъпени. Не се казва дали пароли, адреси или данни за плащане са били откраднати, и не се описва как атакуващите са проникнали. Отнасяйте се към твърдения по тези точки като към непотвърдени, докато ASOS или регулаторите не кажат повече.
Защо push известие с искане за откуп е нова тактика за изнудване
Традиционно исканията за откуп отиват при ръководителите на компанията или се оставят във вътрешни системи. Тук, според доклада, искането изглежда е достигнало директно до потребителски устройства. Agha описа това като „агресивна тактика за изнудване“.
Логиката е натиск. Ако клиентите видят съобщение от атакуващите на собствените си телефони, компанията се сблъсква с публично унижение, възможна паника сред клиентите и реакция в цената на акциите – всичко наведнъж. Това също подсказва, че атакуващите са имали достъп до системите, които контролират известията за приложението, което е различно нещо от това да са откраднали клиентски записи.
Тази разлика е важна за вас. Отвлечен канал за съобщения е сериозно нещо, но сам по себе си не доказва, че личните ви данни са били изложени. Това е и напомняне, че съобщение, появило се в доверено приложение, не е автоматично надеждно.
Как да проверите дали акаунтът ви в ASOS е бил компрометиран
Не можете да видите достъпа на атакуващите, но можете да търсите признаци от ваша страна:
- Прегледайте историята на поръчките и запазените данни. Търсете поръчки, адреси или промени в доставката, които не сте направили.
- Проверете имейла си. Претърсете входящата си кутия за неочаквани съобщения от ASOS за нулиране на парола, вход или потвърждение на поръчка.
- Проверете извлеченията от банката и картата си. Търсете малки тестови такси или покупки, които не разпознавате.
- Не предприемайте действия въз основа на push известието. Ако сте получили странно съобщение, не натискайте връзки, не се обаждайте на номера и не изпращайте плащания. Вместо това проверете официалния сайт на ASOS или неговите verified канали за насоки.
- Проверете дали имейлът ви се появява в известни бази данни за breach-ове. Надеждни инструменти за известяване за breach-ове могат да покажат дали адресът ви е излизал в минали изтичания, което ви помага да прецените колко изложени може да са преизползваните ви пароли.
Защита на данните ви при пазаруване от търговец с breach
Дори без потвърждение какво е било взето, няколко стъпки са разумни и евтини:
- Сменете паролата си за ASOS сега. Направете я дълга и уникална. Ако сте я използвали другаде, сменете и тези акаунти.
- Използвайте password manager, така че всеки акаунт да има собствени данни за вход.
- Включете multi-factor authentication навсякъде, където се предлага, най-добре с authenticator app, а не с SMS.
- Активирайте известия за платежната карта в банковото си приложение, за да виждате всяка транзакция веднага. Обмислете премахването на запазените карти от акаунта си.
- Очаквайте phishing. След публично оповестен breach измамниците често имитират компанията с фалшиви съобщения за възстановяване на суми, сигурност или заключен акаунт. Отидете директно на сайта, а не през връзка.
- Обмислете замразяване или подмяна на картата, ако видите нещо подозрително, и се свържете с банката си своевременно.
Какво означава това за вас
За повечето клиенти нищо в публикациите не доказва, че данните ви са откраднати. Но инцидентът показва, че атакуващите може да са достигнали до системата за известия на приложението, така че най-безопасното допускане е, че ще последват измамни съобщения с брандиране на ASOS. Силните, уникални пароли и известията за карта ограничават щетите, каквито и да се окажат в крайна сметка фактите.
Това също подчертава един по-широк навик, който си струва да преосмислим: всеки търговец, който държи копие от данните ви, е още една потенциална цел. Някои потребители казват, че биха предпочели да потвърждават самоличността си с многократно използваем цифров идентификатор, вместо многократно да предоставят лични данни, което е един начин да се намали броят на компаниите, които ги съхраняват. Където можете, споделяйте по-малко и изтривайте акаунти, които вече не използвате.
Ключови изводи
Ако се питате ASOS data breach what to do, започнете оттук: сменете паролата си за ASOS и всяка парола, която сте преизползвали, включете multi-factor authentication, настройте известия за картата и третирайте неочакваните съобщения за инцидента като подозрителни. Следете за официални актуализации от ASOS и проверявайте всичко, което получите, като отидете сами на сайта на търговеца. Няколко минути почистване днес са много по-лесни от разплитането на измама по-късно.




