Ne oldu?

İngiliz moda perakendecisi Asos, müşterilerine ait verilerin bir siber saldırı sonucu ele geçirildiğini doğruladı. Şirket, ihlali olağan bir güvenlik bildirimiyle değil, saldırganların uygulama üzerinden gönderdiği bir push bildirimiyle öğrendi.

Saldırganlar nasıl duyurdu?

Hackerlar, Asos uygulaması üzerinden müşterilere bildirim göndererek şirketin bulut depolama altyapısını "tamamen ele geçirdiklerini" iddia etti. Bu yöntem, saldırının yalnızca veriyle sınırlı olmadığını, bildirim sistemine erişimin de ele geçirilmiş olabileceğini gösteriyor.

Neden önemli?

Asos, milyonlarca müşteriye sahip küresel bir e-ticaret platformu. Müşteri verilerinin çalınması, kimlik avı ve dolandırıcılık riskini artırıyor. Olay, e-ticaret şirketlerinin bulut altyapısı ve bildirim sistemleri gibi dolaylı erişim noktalarının da saldırı yüzeyi oluşturduğunu gösteriyor.

Şimdi ne olacak?

Asos, ihlalin kapsamı ve etkilenen müşteri sayısına ilişkin henüz ayrıntı paylaşmadı. Şirketin inceleme süreci ve olası düzenleyici bildirimler önümüzdeki günlerde netleşecek.