영국 온라인 소매업체 ASOS의 주가가 사이버 보안 침해 보고 이후 하락했다. 공격자들이 회사의 모바일 앱을 통해 고객의 휴대폰으로 직접 몸값 요구를 보낸 것으로 보인다. 이 소매업체에서 쇼핑하는 사람이라면 질문은 실용적이다: ASOS 데이터 유출 시 대응 방법은 현재 많은 고객이 검색하고 있는 내용이며, 솔직한 답변은 확인된 것과 그렇지 않은 것을 구분하는 것에서 시작한다.
ASOS 침해에 대해 알려진 것
CNA가 보도한 내용에 따르면 ASOS 주가는 침해 보고 이후 하락했다. 다른 보도에서는 영국 전역의 앱 사용자들이 회사를 협박하려는 해커가 보낸 것으로 보이는 팝업 푸시 알림을 받았다고 설명한다.
이 기사는 이 사건을 영국 조직에 대한 더 긴 공격 흐름 속에 위치시킨다. 영국 도서관, 혈액 검사 서비스, 런던 지하철, 마크스 앤 스펜서, 코업, 재규어 랜드로버를 최근 몇 년간 침해와 랜섬웨어 공격으로 수개월간 혼란을 겪은 조직의 예로 들고 있다.
아가(Agha)로 확인된 한 논평자는 "푸시 알림은 공격자들이 ASOS 모바일 앱을 제어하는 시스템도 침해했음을 시사한다"고 말했다.
이용 가능한 자료가 입증하지 못하는 것도 그만큼 중요하다. 어떤 고객 데이터가 접근되었는지, 만약 있었다면 무엇인지는 확인하지 않는다. 비밀번호, 주소, 결제 정보가 탈취되었는지도 말하지 않으며, 공격자가 어떻게 침입했는지도 설명하지 않는다. ASOS나 규제 당국이 더 많은 정보를 발표할 때까지 이러한 점에 대한 주장은 검증되지 않은 것으로 취급해야 한다.
몸값 푸시 알림이 새로운 협박 전술인 이유
전통적으로 몸값 요구는 회사 임원에게 전달되거나 내부 시스템에 남겨진다. 그러나 이 보도에 따르면, 요구는 소비자 기기에 직접 도달한 것으로 보인다. 아가는 이를 "공격적인 협박 전술"이라고 표현했다.
논리는 압박이다. 고객이 자신의 휴대폰에서 공격자의 메시지를 보게 되면, 회사는 공개적 망신, 고객의 공황 가능성, 주가 반응을 한꺼번에 직면하게 된다. 이는 또한 공격자들이 앱의 알림을 제어하는 시스템에 접근했음을 시사하는데, 이는 고객 기록을 탈취한 것과는 다른 문제다.
이 구분은 당신에게 중요하다. 메시징 채널이 탈취된 것은 심각하지만, 그것만으로 당신의 개인 데이터가 노출되었다는 것이 입증되지는 않는다. 또한 신뢰할 수 있는 앱 안에 나타나는 메시지가 자동으로 신뢰할 수 있는 것은 아니라는 점을 상기시켜 준다.
ASOS 계정이 침해되었는지 확인하는 방법
공격자의 접근을 볼 수는 없지만, 자신의 쪽에서 징후를 찾을 수는 있다:
- 주문 내역과 저장된 정보를 검토하세요. 자신이 하지 않은 주문, 주소 또는 배송 변경을 찾아보세요.
- 이메일을 확인하세요. 받은 편지함에서 ASOS로부터 온 예상치 못한 비밀번호 재설정, 로그인 또는 주문 확인 메시지를 검색하세요.
- 은행 및 카드 명세서를 확인하세요. 소액의 테스트 결제나 인식할 수 없는 구매를 찾아보세요.
- 푸시 알림에 대응하지 마세요. 이상한 메시지를 받았다면 링크를 누르거나 전화번호로 전화하거나 결제를 보내지 마세요. 대신 ASOS 공식 웹사이트나 검증된 채널에서 안내를 확인하세요.
- 귀하의 이메일이 알려진 유출 데이터베이스에 나타나는지 확인하세요. 평판 좋은 유출 알림 도구는 귀하의 주소가 과거 유출에 나타났는지 보여줄 수 있으며, 이는 재사용한 비밀번호가 얼마나 노출되었을 수 있는지 판단하는 데 도움이 된다.
침해된 소매업체에서 쇼핑할 때 데이터 보호하기
무엇이 탈취되었는지 확인되지 않았더라도, 몇 가지 조치는 합리적이고 비용이 적게 든다:
- 지금 ASOS 비밀번호를 변경하세요. 길고 고유하게 만드세요. 다른 곳에서도 사용했다면 그 계정들도 변경하세요.
- 비밀번호 관리자를 사용하세요 그래서 모든 계정이 자체 자격 증명을 갖도록 하세요.
- 다중 인증을 활성화하세요 제공되는 모든 곳에서, 이상적으로는 SMS보다 인증 앱을 사용하세요.
- 결제 카드 알림을 활성화하세요 은행 앱에서 모든 거래를 즉시 볼 수 있도록 하세요. 계정에서 저장된 카드를 제거하는 것도 고려하세요.
- 피싱을 예상하세요. 공개된 유출 후 사기꾼들은 가짜 환불, 보안 또는 계정 잠금 메시지로 회사를 모방하는 경우가 많다. 링크를 통해 가지 말고 사이트에 직접 가세요.
- 카드 동결 또는 교체를 고려하세요 의심스러운 것이 보이면, 그리고 은행에 신속히 연락하세요.
이것이 당신에게 의미하는 것
대부분의 쇼퍼에게, 보도 내용 중 당신의 데이터가 도난당했다는 것을 입증하는 것은 없다. 그러나 이 사건은 공격자들이 앱의 알림 시스템에 도달했을 수 있음을 보여주므로, 가장 안전한 가정은 ASOS 브랜드를 사용하는 사기 메시지가 뒤따를 것이라는 점이다. 강력하고 고유한 비밀번호와 카드 알림은 최종 사실이 무엇으로 밝혀지든 피해를 제한한다.
또한 재고할 가치가 있는 더 넓은 습관을 강조한다: 당신의 세부 정보 사본을 보유한 모든 소매업체는 또 다른 잠재적 표적이다. 일부 소비자는 개인 데이터를 반복적으로 넘기는 대신 재사용 가능한 디지털 ID로 신원을 확인하는 것을 선호한다고 말하며, 이는 데이터를 저장하는 회사의 수를 줄이는 한 가지 방법이다. 가능한 곳에서는 덜 공유하고, 더 이상 사용하지 않는 계정은 삭제하세요.
핵심 요점
ASOS 데이터 유출 시 대응 방법이 궁금하다면, 여기서 시작하세요: ASOS 비밀번호와 재사용한 모든 비밀번호를 변경하고, 다중 인증을 켜고, 카드 알림을 설정하고, 사건에 대한 예상치 못한 메시지를 의심스러운 것으로 취급하세요. ASOS의 공식 업데이트를 주시하고, 받은 모든 것을 소매업체의 웹사이트에 직접 방문하여 확인하세요. 오늘 몇 분의 정리가 나중에 사기를 풀어내는 것보다 훨씬 쉽다.




