
המוני משתמשים, בהם גם ישראלים, קיבלו היום (שלישי) התראת פוש חריגה דרך האפליקציה הרשמית של ASOS, ובה טענה להשתלטות על מערכת המידע של החברה ואיום בהדלפת מידע. בשלב זה לא פורסם אישור רשמי לכך שמערכות החברה או מאגרי המידע שלה אכן נפרצו.
ההודעה, שהופיעה כהתראה של אפליקציית ASOS ונשאה את שמה והלוגו שלה, הופנתה לכאורה לממונה על הגנת הפרטיות ולצוות ה-IT של החברה. משתמשים רבים שקיבלו אותה שיתפו צילומי מסך ברשת X.
בהודעה טענו השולחים כי השתלטו על מערכת ה-Snowflake של החברה ואיימו להדליף מידע אם ASOS לא תיצור עמם קשר. להתראה צורף גם קישור לערוץ טלגרם.
Snowflake היא פלטפורמת נתונים מבוססת ענן המשמשת חברות וארגונים לאחסון, עיבוד וניתוח מידע. השולחים טוענים כי הצליחו להגיע למערכת שבה מחזיקה ASOS מידע, אולם נכון לעכשיו לא ידוע אם הטענה נכונה ומהו, אם בכלל, המידע שאליו הצליחו להגיע.
אחת השאלות המרכזיות שעולות מהאירוע היא כיצד הצליחו הגורמים ששלחו את ההודעה להשתמש במנגנון ההתראות של האפליקציה הרשמית. גם בעניין זה טרם פורסם הסבר רשמי.
למשתמשים שקיבלו את ההתראה מומלץ שלא ללחוץ עליה או על הקישור המצורף ולמחוק אותה מהמכשיר. כאמצעי זהירות ניתן גם להחליף את הסיסמה לחשבון ASOS, במיוחד אם אותה סיסמה משמשת בחשבונות נוספים.
בנוסף, מומלץ לגלות ערנות בימים הקרובים להודעות דואר אלקטרוני או SMS המתחזות להודעות רשמיות של החברה, ולא למסור פרטים אישיים או פרטי התחברות באמצעות קישורים חשודים.
האירוע הנוכחי מגיע לאחר שמוקדם יותר השנה דווח על כניסות לא מורשות לחשבונות של לקוחות ASOS בארצות הברית. לפי הדיווחים אז, הכניסות בוצעו באמצעות סיסמאות שנגנבו משירותים אחרים ולא בעקבות פריצה ישירה למערכות החברה.
על פי משרד עורכי הדין האמריקני Srourian, שדבריו הובאו באתר CyberInsider, באותו אירוע נפגעו כ-138 אלף לקוחות. בשלב זה אין מידע המצביע על קשר בין אותו אירוע לבין ההתראה החריגה שנשלחה היום.
