Akcie britského online prodejce ASOS klesly po zprávách o kybernetickém útoku, při němž útočníci zjevně poslali požadavek na výkupné přímo do telefonů zákazníků prostřednictvím mobilní aplikace společnosti. Pokud u tohoto prodejce nakupujete, otázka je praktická: ASOS data breach what to do je vyhledávání, které nyní provádí mnoho zákazníků, a poctivá odpověď začíná oddělením toho, co je potvrzeno, od toho, co potvrzeno není.

Co víme o útoku na ASOS

Zpráva, kterou přinesla agentura CNA, uvádí, že akcie ASOS klesly po zprávách o útoku. Další zpravodajství popisuje, že uživatelé aplikace po celé Velké Británii dostávali vyskakovací push notifikace, které zjevně rozeslali hackeři snažící se společnost vydírat.

Článek řadí tento incident do delší série útoků na britské organizace. Jako příklady organizací, které v posledních letech čelily měsícům výpadků kvůli útokům a ransomwarovým útokům, uvádí Britskou knihovnu, službu krevních testů, londýnské metro, Marks & Spencer, Co-op a Jaguar Land Rover.

Komentátor uvedený jako Agha řekl: „Push notifikace naznačuje, že útočníci pronikli také do systémů ovládajících mobilní aplikaci ASOS.“

Co dostupné materiály neprokazují, je stejně důležité. Nepotvrzují, která zákaznická data, pokud vůbec nějaká, byla získána. Neuvádějí, zda byla odcizena hesla, adresy nebo platební údaje, a nepopisují, jak se útočníci dostali dovnitř. Tvrzení k těmto bodům považujte za neověřená, dokud se ASOS nebo regulátoři nevyjádří podrobněji.

Proč je push notifikace s výkupným novou taktikou vydírání

Tradičně požadavky na výkupné směřují k vedení společnosti nebo jsou zanechány v interních systémech. Zde se podle zprávy požadavek zjevně dostal přímo do spotřebitelských zařízení. Agha to označil za „agresivní taktiku vydírání“.

Logika je nátlak. Pokud zákazníci uvidí zprávu od útočníků ve svých vlastních telefonech, společnost čelí veřejné ostudě, možným obavám zákazníků a reakci ceny akcií, to vše najednou. Naznačuje to také, že útočníci měli přístup do systémů, které ovládají notifikace aplikace, což je něco jiného než ukradení zákaznických záznamů.

Tento rozdíl je pro vás důležitý. Zneužitý komunikační kanál je vážná věc, ale sám o sobě neprokazuje, že vaše osobní údaje byly vystaveny. Je to také připomínka, že zpráva zobrazená uvnitř důvěryhodné aplikace není automaticky důvěryhodná.

Jak zjistit, zda byl váš účet ASOS kompromitován

Přístup útočníků nevidíte, ale můžete hledat příznaky na své straně:

  • Zkontrolujte historii objednávek a uložené údaje. Hledejte objednávky, adresy nebo změny doručení, které jste neprovedli.
  • Zkontrolujte svůj e-mail. Prohledejte schránku, zda v ní nejsou neočekávané zprávy od ASOS o resetování hesla, přihlášení nebo potvrzení objednávky.
  • Zkontrolujte výpisy z banky a karty. Hledejte malé testovací platby nebo nákupy, které nepoznáváte.
  • Nejednejte na základě push notifikace. Pokud jste dostali podivnou zprávu, neklikejte na odkazy, nevolejte na čísla a neposílejte platby. Pokyny hledejte na oficiálním webu ASOS nebo v jeho ověřených kanálech.
  • Zjistěte, zda se váš e-mail neobjevuje ve známých databázích úniků. Důvěryhodné nástroje pro oznamování úniků mohou ukázat, zda se vaše adresa objevila v minulých únicích, což vám pomůže posoudit, jak vystavená mohou být vaše opakovaně používaná hesla.

Ochrana vašich dat při nakupování u prodejce, který čelil útoku

I bez potvrzení toho, co bylo odcizeno, je několik kroků rozumných a levných:

  1. Změňte si nyní heslo k ASOS. Udělejte ho dlouhé a jedinečné. Pokud jste ho použili i jinde, změňte ho i na těch účtech.
  2. Používejte správce hesel, aby měl každý účet vlastní přihlašovací údaje.
  3. Zapněte vícefaktorové ověřování všude, kde je nabízeno, ideálně přes aplikaci pro ověřování, ne přes SMS.
  4. Zapněte upozornění na platby kartou ve své bankovní aplikaci, abyste každou transakci viděli okamžitě. Zvažte odstranění uložených karet ze svého účtu.
  5. Očekávejte phishing. Po zveřejněném útoku podvodníci často napodobují společnost falešnými zprávami o vrácení peněz, zabezpečení nebo uzamčení účtu. Na web přejděte přímo, ne přes odkaz.
  6. Zvažte zmrazení nebo výměnu karty, pokud uvidíte něco podezřelého, a neprodleně kontaktujte svou banku.

Co to pro vás znamená

Pro většinu zákazníků nic ve zprávách neprokazuje, že vaše data byla ukradena. Incident ale ukazuje, že útočníci mohli proniknout do notifikačního systému aplikace, takže nejbezpečnější předpoklad je, že budou následovat podvodné zprávy používající značku ASOS. Silná, jedinečná hesla a upozornění na kartu omezí škody bez ohledu na to, jaká bude nakonec pravda.

Zdůrazňuje to také širší návyk, který stojí za přehodnocení: každý prodejce, který uchovává kopii vašich údajů, je dalším potenciálním cílem. Někteří spotřebitelé říkají, že by raději ověřovali svou totožnost opakovaně použitelným digitálním ID, než aby neustále předávali osobní údaje, což je jeden způsob, jak snížit počet společností, které je ukládají. Kde můžete, sdílejte méně a mažte účty, které už nepoužíváte.

Klíčové poznatky

Pokud přemýšlíte o tom, ASOS data breach what to do, začněte zde: změňte si heslo k ASOS a jakékoli heslo, které jste znovu použili, zapněte vícefaktorové ověřování, nastavte upozornění na kartu a všechny neočekávané zprávy o incidentu považujte za podezřelé. Sledujte oficiální aktualizace od ASOS a vše, co obdržíte, si ověřte tak, že sami přejdete na web prodejce. Několik minut dnešního úklidu je mnohem snazší než pozdější rozplétání podvodu.