Dionice britanskog internetskog trgovca ASOS-a pale su nakon izvješća o cyber sigurnosnom proboju u kojem su napadači, čini se, poslali zahtjev za otkupninu izravno na telefone kupaca putem mobilne aplikacije tvrtke. Ako kupujete kod tog trgovca, pitanje je praktično: ASOS data breach what to do pojam je koji mnogi kupci sada pretražuju, a iskren odgovor počinje razdvajanjem onoga što je potvrđeno od onoga što nije.

Što znamo o ASOS proboju

Izvješće koje prenosi CNA navodi da su ASOS dionice pale zbog izvješća o proboju. Drugi medijski napisi opisuju da su korisnici aplikacije diljem Ujedinjenog Kraljevstva primali pop-up push obavijesti koje su, čini se, poslali hakeri koji su pokušavali iznuditi novac od tvrtke.

Članak smješta incident u duži niz napada na britanske organizacije. Navodi British Library, službu za testiranje krvi, londonski metro, Marks & Spencer, Co-op i Jaguar Land Rover kao primjere organizacija koje su posljednjih godina pretrpjele mjesece poremećaja zbog proboja i ransomware napada.

Komentator identificiran kao Agha rekao je: "Push obavijest sugerira da su napadači također probili sustave koji kontroliraju ASOS mobilnu aplikaciju."

Ono što dostupni materijal ne utvrđuje jednako je važno. Ne potvrđuje koji su podaci kupaca, ako uopće i jesu, bili pristupljeni. Ne navodi jesu li zaporke, adrese ili podaci o plaćanju ukradeni, i ne opisuje kako su napadači ušli. Tvrdnje o tim točkama smatrajte nepotvrđenima dok ASOS ili regulatori ne kažu više.

Zašto je push obavijest s zahtjevom za otkupninu nova taktika iznude

Tradicionalno, zahtjevi za otkupninu idu rukovoditeljima tvrtke ili se ostavljaju na internim sustavima. Ovdje je, prema izvješću, zahtjev očito stigao izravno na uređaje potrošača. Agha je to opisao kao "agresivnu taktiku iznude."

Logika je pritisak. Ako kupci vide poruku napadača na vlastitim telefonima, tvrtka se istovremeno suočava s javnom sramotom, mogućom panikom kupaca i reakcijom cijene dionica. To također sugerira da su napadači imali pristup sustavima koji kontroliraju obavijesti aplikacije, što je nešto drugo od krađe podataka o kupcima.

Ta razlika je važna za vas. Oteta komunikacijska linija ozbiljna je, ali sama po sebi ne dokazuje da su vaši osobni podaci izloženi. To je i podsjetnik da poruka koja se pojavljuje unutar aplikacije od povjerenja nije automatski pouzdana.

Kako provjeriti je li vaš ASOS račun kompromitiran

Ne možete vidjeti pristup napadača, ali možete potražiti znakove na svojoj strani:

  • Pregledajte povijest narudžbi i spremljene podatke. Potražite narudžbe, adrese ili promjene dostave koje niste izvršili.
  • Provjerite svoj e-mail. Pretražite pristiglu poštu za neočekivanim porukama o ponovnom postavljanju zaporke, prijavi ili potvrdi narudžbe od ASOS-a.
  • Provjerite izvatke banke i kartice. Potražite male testne naplate ili kupnje koje ne prepoznajete.
  • Ne postupajte prema push obavijesti. Ako ste primili neobičnu poruku, ne dodirujte poveznice, ne zovite brojeve i ne šaljite uplate. Umjesto toga provjerite službenu web stranicu ASOS-a ili njegove verificirane kanale za smjernice.
  • Provjerite pojavljuje li se vaš e-mail u poznatim bazama proboja. Ugledni alati za obavještavanje o probojima mogu pokazati je li vaša adresa isplivala u prošlim curenjima, što vam pomaže procijeniti koliko su vaše ponovno korištene zaporke izložene.

Zaštita vaših podataka pri kupnji kod trgovca koji je pretrpio proboj

Čak i bez potvrde o tome što je uzeto, nekoliko je koraka razumno i jeftino:

  1. Promijenite svoju ASOS zaporku odmah. Neka bude dugačka i jedinstvena. Ako ste je koristili bilo gdje drugdje, promijenite i te račune.
  2. Koristite upravitelj zaporkama kako bi svaki račun imao vlastite vjerodajnice.
  3. Uključite višefaktorsku autentifikaciju gdje god je ponuđena, po mogućnosti s aplikacijom za autentifikaciju umjesto SMS-a.
  4. Omogućite obavijesti o platnim karticama u svojoj bankovnoj aplikaciji kako biste odmah vidjeli svaku transakciju. Razmislite o uklanjanju spremljenih kartica sa svog računa.
  5. Očekujte phishing. Nakon javno objavljenog proboja, prevaranti često oponašaju tvrtku lažnim porukama o povratu, sigurnosti ili zaključanom računu. Posjetite stranicu izravno, a ne putem poveznice.
  6. Razmislite o zamrzavanju ili zamjeni kartice ako primijetite bilo što sumnjivo, i odmah kontaktirajte svoju banku.

Što to znači za vas

Za većinu kupaca, ništa u izvješćima ne dokazuje da su vaši podaci ukradeni. No incident pokazuje da su napadači možda dosegnuli sustav obavijesti aplikacije, pa je najsigurnija pretpostavka da će uslijediti prevarantske poruke s ASOS brendom. Snažne, jedinstvene zaporke i obavijesti o karticama ograničavaju štetu bez obzira na to kakve se konačne činjenice pokažu.

To također ističe širu naviku koju vrijedi preispitati: svaki trgovac koji čuva kopiju vaših podataka još je jedna potencijalna meta. Neki potrošači kažu da bi radije potvrdili svoj identitet višekratnim digitalnim ID-om nego više puta predavali osobne podatke, što je jedan način da se smanji broj tvrtki koje ih pohranjuju. Gdje možete, podijelite manje i izbrišite račune koje više ne koristite.

Ključne poante

Ako se pitate ASOS data breach what to do, počnite ovdje: promijenite svoju ASOS zaporku i svaku zaporku koju ste ponovno koristili, uključite višefaktorsku autentifikaciju, postavite obavijesti o karticama i tretirajte neočekivane poruke o incidentu kao sumnjive. Pratite službene novosti od ASOS-a i provjerite sve što primite tako da sami posjetite web stranicu trgovca. Nekoliko minuta današnjeg čišćenja daleko je lakše od kasnijeg razrješavanja prijevare.