热点资讯

  • 首页 黑客用ASOS自家App推送"被黑"通知,官方承认了

黑客用ASOS自家App推送"被黑"通知,官方承认了

2026-10-08

周二凌晨5点,不少ASOS用户的手机同时亮了。推送通知来自ASOS官方App,内容却写着"ASOS HACKED"。 这不是恶作剧。ASOS随后确认,用于与客户沟通的第三方平台被未经授权访问,姓名和联系方式等基本个人信息可能已经泄露。但公司没有确认攻击者关于Snowflake环境被入侵的说法,也没有披露受影响用户的具体数量。 一条推送,把一次数据泄露事件直接推到了用户眼前。而推送的发送通道,恰恰是ASOS自己的App。 推送里写了什么 据BleepingComputer看到的通知内容,这条推送的措辞相当直接:"ASOS HACKED",紧接着是"致ASOS数据保护官和IT部门,我们已完全攻破Snowflake实例。与我们接触,否则我们将泄露数据。" 通知将ASOS引向一个由威胁行为者运营的Telegram频道,该组织自称"Xuanye group"。 Reddit上也有大量ASOS用户报告收到了同样的通知。从反馈来看,这条消息触达了相当大比例的App用户,甚至可能是全部。 ASOS随后在App内挂出提示,告诉客户忽略这条未经授权的推送,不要点击其中的外部第三方链接,也不要与之互动。 公司表示,不认为支付卡信息或账户密码受到影响。 攻击者说了什么,没说什么 在Telegram频道中,该组织周二上午发布消息称,此次事件不涉及支付信息。随后又发布了一份"最终声明",声称在攻击中窃取了客户信息。 声明中写道:"受影响组织的App可以安全使用。事件涉及客户信息,这些信息在我们的服务器上是安全的,在指定期限内不会被触碰。" 该组织还补充:"考虑到当前网络安全领域事件披露的现状,你们可以感谢我们在此次事件中表现出的慷慨透明度。" 但这份声明没有说明 allegedly 窃取的具体是什么客户信息,没有透露受影响用户数量,也没有提供任何证据证明其攻破了ASOS的Snowflake环境。 BleepingComputer尝试联系该威胁行为者,但唯一的联系方式需要付费。出于编辑准则,BleepingComputer没有继续。 确认了什么,没确认什么 目前可以确认的事实是:ASOS承认第三方客户沟通平台被未经授权访问,基本个人信息可能暴露,App内已发布提示让用户忽略推送。 尚未确认的是:Snowflake环境是否真的被攻破,有多少客户受影响,攻击者声称窃取的客户信息具体包含哪些内容。 ASOS的官方表态与攻击者的声明之间存在一个明显的缺口——公司确认了"第三方平台被访问",但没有确认"Snowflake被完全攻破"。这两个说法的严重程度并不相同。 对于收到推送的用户来说,目前可操作的信息很明确:不要点击推送中的链接,不要与外部第三方渠道互动。ASOS表示支付卡信息和账户密码不在影响范围内。 至于攻击者声称窃取的客户信息到底是什么、有多少人受影响,目前只有攻击者单方面的说法,没有证据支撑,ASOS也没有确认。 特别

about image