Akcje brytyjskiego detalisty internetowego ASOS spadły po doniesieniach o naruszeniu bezpieczeństwa, w którym napastnicy mieli wysłać żądanie okupu bezpośrednio na telefony klientów za pośrednictwem aplikacji mobilnej spółki. Jeśli robisz zakupy u tego detalisty, pytanie jest praktyczne: ASOS data breach what to do to wyszukiwanie, którego wiele osób teraz dokonuje, a szczera odpowiedź zaczyna się od oddzielenia tego, co potwierdzone, od tego, co nie jest.
Co wiemy o naruszeniu w ASOS
Doniesienia, które przywołuje CNA, mówią, że akcje ASOS spadły po raportach o naruszeniu. Inne publikacje opisują, że użytkownicy aplikacji w całej Wielkiej Brytanii otrzymywali wyskakujące powiadomienia push, które najprawdopodobniej zostały wysłane przez hakerów próbujących wymusić na spółce okup.
Artykuł umieszcza ten incydent w dłuższej serii ataków na brytyjskie organizacje. Wymienia British Library, usługę badań krwi, londyńskie metro, Marks & Spencer, Co-op oraz Jaguar Land Rover jako przykłady organizacji, które w ostatnich latach doświadczyły wielomiesięcznych zakłóceń w wyniku naruszeń i ataków ransomware.
Komentator przedstawiony jako Agha powiedział: „Powiadomienie push sugeruje, że napastnicy naruszyli również systemy kontrolujące aplikację mobilną ASOS”.
To, czego dostępne materiały nie ustalają, jest równie ważne. Nie potwierdzają, jakie dane klientów – jeśli w ogóle – zostały wykorzystane. Nie mówią, czy wykradziono hasła, adresy lub dane płatnicze, ani nie opisują, jak napastnicy dostali się do systemu. Twierdzenia w tych kwestiach traktuj jako niezweryfikowane, dopóki ASOS lub regulatorzy nie podadzą więcej informacji.
Dlaczego powiadomienie push z żądaniem okupu to nowa taktyka wymuszenia
Tradycyjnie żądania okupu trafiają do kadry zarządzającej spółki lub są pozostawiane w systemach wewnętrznych. Tutaj, zgodnie z raportem, żądanie najprawdopodobniej dotarło bezpośrednio do urządzeń konsumenckich. Agha określił to jako „agresywną taktykę wymuszenia”.
Logika jest taka: presja. Jeśli klienci widzą wiadomość od napastników na własnych telefonach, spółka jednocześnie mierzy się z publicznym wstydem, możliwą paniką klientów i reakcją kursu akcji. Sugeruje to również, że napastnicy mieli dostęp do systemów kontrolujących powiadomienia aplikacji, co jest czymś innym niż kradzież danych klientów.
To rozróżnienie ma dla ciebie znaczenie. Przejęty kanał komunikacji jest poważny, ale sam w sobie nie dowodzi, że twoje dane osobowe zostały ujawnione. To także przypomnienie, że wiadomość pojawiająca się w zaufanej aplikacji nie jest automatycznie godna zaufania.
Jak sprawdzić, czy twoje konto ASOS zostało przejęte
Nie widzisz dostępu napastników, ale możesz szukać oznak po swojej stronie:
- Przejrzyj historię zamówień i zapisane dane. Szukaj zamówień, adresów lub zmian w dostawie, których nie dokonałeś.
- Sprawdź swoją pocztę e-mail. Przeszukaj skrzynkę w poszukiwaniu nieoczekiwanych wiadomości od ASOS o resetowaniu hasła, logowaniu lub potwierdzeniu zamówienia.
- Sprawdź wyciągi bankowe i z karty. Szukaj niewielkich kwot testowych lub zakupów, których nie rozpoznajesz.
- Nie działaj pod wpływem powiadomienia push. Jeśli otrzymałeś dziwną wiadomość, nie klikaj linków, nie dzwoń pod numery i nie wysyłaj płatności. Zamiast tego sprawdź oficjalną stronę ASOS lub jego zweryfikowane kanały, aby uzyskać wskazówki.
- Sprawdź, czy twój e-mail pojawia się w znanych bazach naruszeń. Renomowane narzędzia do powiadamiania o naruszeniach mogą pokazać, czy twój adres pojawił się w przeszłych wyciekach, co pomaga ocenić, jak bardzo narażone mogą być twoje ponownie używane hasła.
Ochrona danych przy zakupach u detalisty, u którego doszło do naruszenia
Nawet bez potwierdzenia, co zostało wykradzione, kilka kroków jest rozsądnych i tanich:
- Zmień teraz swoje hasło do ASOS. Uczyń je długim i unikalnym. Jeśli używałeś go gdziekolwiek indziej, zmień hasła także w tych kontach.
- Korzystaj z menedżera haseł, aby każde konto miało własne dane logowania.
- Włącz uwierzytelnianie wieloskładnikowe wszędzie, gdzie jest oferowane, najlepiej za pomocą aplikacji uwierzytelniającej, a nie SMS-a.
- Włącz alerty dotyczące karty płatniczej w aplikacji bankowej, aby natychmiast widzieć każdą transakcję. Rozważ usunięcie zapisanych kart ze swojego konta.
- Spodziewaj się phishingu. Po nagłośnionym naruszeniu oszuści często podszywają się pod spółkę, wysyłając fałszywe wiadomości o zwrocie, bezpieczeństwie lub zablokowanym koncie. Wejdź na stronę bezpośrednio, a nie przez link.
- Rozważ zablokowanie lub wymianę karty, jeśli zauważysz coś podejrzanego, i niezwłocznie skontaktuj się ze swoim bankiem.
Co to dla ciebie oznacza
Dla większości kupujących nic w doniesieniach nie dowodzi, że twoje dane zostały wykradzione. Incydent pokazuje jednak, że napastnicy mogli dotrzeć do systemu powiadomień aplikacji, więc najbezpieczniejszym założeniem jest to, że pojawią się wiadomości oszukańcze wykorzystujące markę ASOS. Silne, unikalne hasła i alerty kartowe ograniczają szkody niezależnie od tego, jakie ostatecznie okażą się fakty.
Podkreśla to również szerszy nawyk, który warto przemyśleć: każdy detalista przechowujący kopię twoich danych to kolejny potencjalny cel. Niektórzy konsumenci mówią, że wolą weryfikować swoją tożsamość za pomocą wielokrotnego użytku cyfrowego identyfikatora, zamiast wielokrotnie przekazywać dane osobowe, co jest jednym ze sposobów na ograniczenie liczby firm, które je przechowują. Tam, gdzie możesz, udostępniaj mniej i usuwaj konta, których już nie używasz.
Najważniejsze wnioski
Jeśli zastanawiasz się, ASOS data breach what to do, zacznij tutaj: zmień swoje hasło do ASOS i każde hasło, którego ponownie używałeś, włącz uwierzytelnianie wieloskładnikowe, skonfiguruj alerty kartowe i traktuj nieoczekiwane wiadomości dotyczące incydentu jako podejrzane. Śledź oficjalne aktualizacje od ASOS i weryfikuj wszystko, co otrzymasz, wchodząc samodzielnie na stronę detalisty. Kilka minut porządków dziś jest znacznie łatwiejsze niż późniejsze rozwikływanie oszustwa.




