Οι μετοχές της βρετανικής διαδικτυακής εταιρείας λιανικού εμπορίου ASOS σημείωσαν πτώση μετά από αναφορές για παραβίαση κυβερνοασφάλειας, κατά την οποία οι επιτιθέμενοι φαίνεται να έστειλαν αίτημα λύτρων απευθείας στα τηλέφωνα των πελατών μέσω της mobile εφαρμογής της εταιρείας. Αν ψωνίζετε από τη συγκεκριμένη εταιρεία λιανικού εμπορίου, το ερώτημα είναι πρακτικό: ASOS data breach what to do είναι η αναζήτηση που κάνουν τώρα πολλοί πελάτες, και η ειλικρινής απάντηση ξεκινά με τον διαχωρισμό όσων είναι επιβεβαιωμένα από όσα δεν είναι.
Τι γνωρίζουμε για την παραβίαση της ASOS
Το ρεπορτάζ, που μεταδόθηκε από το CNA, αναφέρει ότι οι μετοχές της ASOS έπεσαν μετά από αναφορές για παραβίαση. Άλλα δημοσιεύματα περιγράφουν χρήστες της εφαρμογής σε όλο το Ηνωμένο Βασίλειο να λαμβάνουν αναδυόμενες ειδοποιήσεις push που φαίνεται να στάλθηκαν από χάκερ που προσπαθούν να εκβιάσουν την εταιρεία.
Το άρθρο τοποθετεί το περιστατικό σε μια μακρύτερη σειρά επιθέσεων κατά βρετανικών οργανισμών. Ονομάζει τη Βρετανική Βιβλιοθήκη, μια υπηρεσία αιματολογικών εξετάσεων, το Μετρό του Λονδίνου, τη Marks & Spencer, την Co-op και τη Jaguar Land Rover ως παραδείγματα οργανισμών που έχουν υποστεί μήνες διαταραχής από παραβιάσεις και επιθέσεις ransomware τα τελευταία χρόνια.
Ένας σχολιαστής που αναγνωρίζεται ως Agha δήλωσε: «Η ειδοποίηση push υποδηλώνει ότι οι επιτιθέμενοι έχουν παραβιάσει και τα συστήματα που ελέγχουν την εφαρμογή ASOS για κινητά.»
Αυτό που το διαθέσιμο υλικό δεν τεκμηριώνει είναι εξίσου σημαντικό. Δεν επιβεβαιώνει ποια δεδομένα πελατών, αν υπάρχουν, προσπελάστηκαν. Δεν λέει αν εκλάπησαν κωδικοί πρόσβασης, διευθύνσεις ή στοιχεία πληρωμής, και δεν περιγράφει πώς μπήκαν οι επιτιθέμενοι. Αντιμετωπίστε τους ισχυρισμούς σε αυτά τα σημεία ως μη επαληθευμένους μέχρι η ASOS ή οι ρυθμιστικές αρχές να πουν περισσότερα.
Γιατί μια ειδοποίηση push απαίτησης λύτρων είναι μια νέα τακτική εκβιασμού
Παραδοσιακά, οι απαιτήσεις λύτρων πηγαίνουν στα στελέχη μιας εταιρείας ή αφήνονται σε εσωτερικά συστήματα. Εδώ, σύμφωνα με το ρεπορτάζ, η απαίτηση φαίνεται να έφτασε απευθείας σε συσκευές καταναλωτών. Ο Agha το περιέγραψε ως «μια επιθετική τακτική εκβιασμού».
Η λογική είναι η πίεση. Αν οι πελάτες δουν ένα μήνυμα από επιτιθέμενους στα ίδια τους τα τηλέφωνα, η εταιρεία αντιμετωπίζει δημόσια ταπείνωση, πιθανό πανικό πελατών και αντίδραση της τιμής της μετοχής, όλα ταυτόχρονα. Υποδηλώνει επίσης ότι οι επιτιθέμενοι είχαν πρόσβαση στα συστήματα που ελέγχουν τις ειδοποιήσεις για την εφαρμογή, κάτι διαφορετικό από το να έχουν κλέψει αρχεία πελατών.
Αυτή η διάκριση έχει σημασία για εσάς. Ένα παραβιασμένο κανάλι μηνυμάτων είναι σοβαρό, αλλά δεν αποδεικνύει από μόνο του ότι τα προσωπικά σας δεδομένα εκτέθηκαν. Είναι επίσης υπενθύμιση ότι ένα μήνυμα που εμφανίζεται μέσα σε μια αξιόπιστη εφαρμογή δεν είναι αυτόματα αξιόπιστο.
Πώς να ελέγξετε αν ο λογαριασμός σας στην ASOS παραβιάστηκε
Δεν μπορείτε να δείτε την πρόσβαση των επιτιθέμενων, αλλά μπορείτε να αναζητήσετε σημάδια από τη δική σας πλευρά:
- Ελέγξτε το ιστορικό παραγγελιών και τα αποθηκευμένα στοιχεία σας. Αναζητήστε παραγγελίες, διευθύνσεις ή αλλαγές παράδοσης που δεν κάνατε.
- Ελέγξτε το email σας. Αναζητήστε στα εισερχόμενά σας μηνύματα επαναφοράς κωδικού πρόσβασης, σύνδεσης ή επιβεβαίωσης παραγγελίας από την ASOS που δεν περιμένατε.
- Ελέγξτε τις τραπεζικές καταστάσεις και τις καταστάσεις της κάρτας σας. Αναζητήστε μικρές δοκιμαστικές χρεώσεις ή αγορές που δεν αναγνωρίζετε.
- Μην ενεργήσετε βάσει της ειδοποίησης push. Αν λάβατε ένα περίεργο μήνυμα, μην πατήσετε συνδέσμους, μην καλέσετε αριθμούς και μην στείλετε πληρωμές. Ελέγξτε τον επίσημο ιστότοπο της ASOS ή τα επαληθευμένα κανάλια της για καθοδήγηση.
- Ελέγξτε αν το email σας εμφανίζεται σε γνωστές βάσεις δεδομένων παραβιάσεων. Αξιόπιστα εργαλεία ειδοποίησης παραβιάσεων μπορούν να δείξουν αν η διεύθυνσή σας έχει εμφανιστεί σε παλαιότερες διαρροές, κάτι που σας βοηθά να κρίνετε πόσο εκτεθειμένοι μπορεί να είναι οι επαναχρησιμοποιημένοι κωδικοί πρόσβασής σας.
Προστασία των δεδομένων σας όταν ψωνίζετε από μια εταιρεία λιανικού εμπορίου που έχει παραβιαστεί
Ακόμη και χωρίς επιβεβαίωση του τι εκλάπη, μερικά βήματα είναι λογικά και ανέξοδα:
- Αλλάξτε τον κωδικό πρόσβασής σας στην ASOS τώρα. Κάντε τον μεγάλο και μοναδικό. Αν τον χρησιμοποιήσατε κάπου αλλού, αλλάξτε και εκείνους τους λογαριασμούς.
- Χρησιμοποιήστε έναν διαχειριστή κωδικών πρόσβασης ώστε κάθε λογαριασμός να έχει το δικό του διαπιστευτήριο.
- Ενεργοποιήστε τον έλεγχο ταυτότητας πολλαπλών παραγόντων όπου προσφέρεται, ιδανικά με εφαρμογή ελέγχου ταυτότητας αντί για SMS.
- Ενεργοποιήστε ειδοποιήσεις κάρτας πληρωμής στην εφαρμογή της τράπεζάς σας ώστε να βλέπετε κάθε συναλλαγή αμέσως. Εξετάστε το ενδεχόμενο να αφαιρέσετε αποθηκευμένες κάρτες από τον λογαριασμό σας.
- Περιμένετε phishing. Μετά από μια δημοσιοποιημένη παραβίαση, οι απατεώνες συχνά μιμούνται την εταιρεία με ψεύτικα μηνύματα επιστροφής χρημάτων, ασφάλειας ή κλειδώματος λογαριασμού. Πηγαίνετε απευθείας στον ιστότοπο αντί μέσω συνδέσμου.
- Εξετάστε το ενδεχόμενο δέσμευσης ή αντικατάστασης κάρτας αν δείτε κάτι ύποπτο, και επικοινωνήστε αμέσως με την τράπεζά σας.
Τι σημαίνει αυτό για εσάς
Για τους περισσότερους αγοραστές, τίποτα στο ρεπορτάζ δεν αποδεικνύει ότι τα δεδομένα σας εκλάπησαν. Ωστόσο, το περιστατικό δείχνει ότι οι επιτιθέμενοι μπορεί να έφτασαν στο σύστημα ειδοποιήσεων της εφαρμογής, οπότε η ασφαλέστερη υπόθεση είναι ότι θα ακολουθήσουν απατηλά μηνύματα που χρησιμοποιούν την επωνυμία της ASOS. Ισχυροί, μοναδικοί κωδικοί πρόσβασης και ειδοποιήσεις κάρτας περιορίζουν τη ζημιά όποια κι αν αποδειχθούν τα τελικά γεγονότα.
Αναδεικνύει επίσης μια ευρύτερη συνήθεια που αξίζει να αναθεωρήσετε: κάθε έμπορος λιανικής που κρατά αντίγραφο των στοιχείων σας είναι ένας ακόμη πιθανός στόχος. Ορισμένοι καταναλωτές λένε ότι θα προτιμούσαν να επαληθεύουν την ταυτότητά τους με επαναχρησιμοποιήσιμη ψηφιακή ταυτότητα αντί να παραδίδουν επανειλημμένα προσωπικά δεδομένα, κάτι που είναι ένας τρόπος να μειώσουν πόσες εταιρείες τα αποθηκεύουν. Όπου μπορείτε, μοιραστείτε λιγότερα και διαγράψτε λογαριασμούς που δεν χρησιμοποιείτε πλέον.
Βασικά συμπεράσματα
Αν αναρωτιέστε για το ASOS data breach what to do, ξεκινήστε από εδώ: αλλάξτε τον κωδικό πρόσβασής σας στην ASOS και οποιονδήποτε κωδικό επαναχρησιμοποιήσατε, ενεργοποιήστε τον έλεγχο ταυτότητας πολλαπλών παραγόντων, ρυθμίστε ειδοποιήσεις κάρτας και αντιμετωπίστε τα μη αναμενόμενα μηνύματα σχετικά με το περιστατικό ως ύποπτα. Παρακολουθείτε για επίσημες ενημερώσεις από την ASOS και επαληθεύετε οτιδήποτε λαμβάνετε πηγαίνοντας οι ίδιοι στον ιστότοπο της εταιρείας λιανικού εμπορίου. Λίγα λεπτά τακτοποίησης σήμερα είναι πολύ ευκολότερα από το να ξεμπερδέψετε με απάτη αργότερα.




