英国のオンライン小売業者ASOSの株価が、サイバーセキュリティ侵害の報道を受けて下落した。攻撃者は同社のモバイルアプリを通じて、顧客の携帯電話に直接身代金要求を送信したとみられている。この小売業者で買い物をする人にとって、問題は現実的だ。ASOS データ侵害 どうすればいいは、多くの顧客が今検索している言葉であり、正直な答えは、確認された事実とそうでないものを切り分けることから始まる。
ASOSの侵害について分かっていること
CNAが報じた内容によると、ASOSの株価は侵害の報道を受けて下落した。他の報道では、英国中のアプリユーザーが、同社を恐喝しようとするハッカーによって送信されたとみられるポップアップのプッシュ通知を受け取ったと伝えられている。
この記事は、この事件を英国の組織に対する長期的な攻撃の流れの中に位置づけている。ここ数年、侵害やランサムウェア攻撃によって数か月にわたる混乱を被った組織の例として、大英図書館、血液検査サービス、ロンドン地下鉄、マークス・アンド・スペンサー、コープ、ジャガー・ランドローバーの名を挙げている。
アガ氏と特定された評論家は次のように述べた。「このプッシュ通知は、攻撃者がASOSモバイルアプリを制御するシステムにも侵入したことを示唆している。」
入手可能な資料が立証していないことも同じくらい重要だ。どの顧客データが、もしあったとしても、アクセスされたのかは確認していない。パスワード、住所、支払い情報が取られたかどうかも述べておらず、攻撃者がどのように侵入したかも説明していない。これらの点に関する主張は、ASOSや規制当局がさらに発言するまでは未確認として扱うべきだ。
なぜ身代金のプッシュ通知は新しい恐喝戦術なのか
従来、身代金要求は企業の幹部に送られるか、内部システムに残されるものだった。しかし今回、報道によれば、要求は消費者機器に直接届いたようだ。アガ氏はこれを「攻撃的な恐喝戦術」と表現した。
その論理は圧力だ。顧客が自分の携帯電話で攻撃者からのメッセージを見れば、企業は公的な恥辱、顧客のパニックの可能性、株価の反応に同時に直面する。これはまた、攻撃者がアプリの通知を制御するシステムにアクセスできたことを示唆しているが、それは顧客記録を盗んだこととは別のことだ。
この区別はあなたにとって重要だ。乗っ取られたメッセージ経路は深刻だが、それ自体であなたの個人データが露出したことを証明するものではない。また、信頼されたアプリ内に表示されるメッセージが自動的に信頼できるわけではないという注意喚起でもある。
ASOSアカウントが侵害されたかどうかを確認する方法
攻撃者のアクセスを見ることはできないが、自分側で兆候を探すことはできる。
- 注文履歴と保存された情報を確認する。 自分が行っていない注文、住所、配送先の変更がないか探す。
- メールを確認する。 ASOSからの予期しないパスワードリセット、ログイン、注文確認のメッセージがないか受信トレイを検索する。
- 銀行とカードの明細を確認する。 身に覚えのない少額のテスト請求や購入がないか探す。
- プッシュ通知には対応しない。 不審なメッセージを受け取った場合、リンクをタップしたり、番号に電話したり、支払いを送ったりしない。代わりにASOSの公式ウェブサイトや確認済みチャネルで案内を確認する。
- 自分のメールが既知の侵害データベースに含まれているか確認する。 信頼できる侵害通知ツールは、あなたのアドレスが過去の漏洩で出てきたかどうかを示し、再利用したパスワードがどれだけ露出しているかを判断する助けになる。
侵害された小売業者で買い物する際にデータを保護する方法
何が取られたかの確認がなくても、いくつかの対策は賢明で手間もかからない。
- 今すぐASOSのパスワードを変更する。 長くて固有のものにする。他のどこかで使っていた場合は、それらのアカウントも変更する。
- パスワードマネージャーを使うことで、すべてのアカウントが独自の認証情報を持つようにする。
- 多要素認証を有効にする(提供されている場合はどこでも、できればSMSではなく認証アプリを使う)。
- 銀行アプリでカード通知を有効にすることで、すべての取引を即座に確認できるようにする。アカウントから保存済みカードを削除することも検討する。
- フィッシングを予想する。 公表された侵害の後、詐欺師はしばしば返金、セキュリティ、アカウントロックに関する偽メッセージで企業を装う。リンク経由ではなく、直接サイトにアクセスする。
- 不審なものがあればカードの凍結や再発行を検討するし、速やかに銀行に連絡する。
これがあなたにとって意味すること
ほとんどの買い物客にとって、報道の中にあなたのデータが盗まれたことを証明するものは何もない。しかしこの事件は、攻撃者がアプリの通知システムに到達した可能性があることを示しているため、最も安全な想定は、ASOSのブランドを使った詐欺メッセージが続くということだ。強力で固有のパスワードとカード通知は、最終的な事実がどうであれ被害を限定する。
これはまた、再考する価値のあるより広い習慣も浮き彫りにする。あなたの情報のコピーを保持するすべての小売業者は、別の潜在的な標的でもある。一部の消費者は、個人データを繰り返し渡すよりも、再利用可能なデジタルIDで身元を確認することを好むと述べており、これはデータを保存する企業の数を減らす一つの方法だ。可能なところでは、共有を減らし、もう使わないアカウントは削除しよう。
重要なポイント
ASOS データ侵害 どうすればいいと疑問に思っているなら、ここから始めよう。ASOSのパスワードと再利用したすべてのパスワードを変更し、多要素認証を有効にし、カード通知を設定し、この事件に関する予期しないメッセージは疑わしいものとして扱う。ASOSからの公式更新に注意し、受け取ったものは自分で小売業者のウェブサイトにアクセスして確認する。今日の数分の整理は、後で詐欺をもつれを解くよりもはるかに簡単だ。




