İçeriğe geç
Pazar, 11 Ekim 2026 16:47 TSİ
doviz.day
ŞIRKETLER

Asos uygulamasına siber saldırı: Kullanıcılara şifre ve güvenlik uyarısı

Asos uygulamasına izinsiz bildirim gönderen saldırganlar şirket verisine erişmiş olabilir. İşte kullanıcıların şifre ve hesap güvenliği için yapması…

2 dk okuma
Telefon ekranında şüpheli bir bildirim görünümü, yanında şifre değiştirme ekranı açık bir dizüstü bilgisayar
Kapak görseli temsilîdir.

Öne çıkanlar

  • Asos uygulamasına gönderilen izinsiz bildirimde saldırganlar Snowflake veri altyapısını ele geçirdiklerini iddia etti.
  • Asos, ödeme kartı bilgisi ve şifrelerin etkilendiğine inanmadığını, ancak isim ve iletişim bilgilerinin risk altında olabileceğini açıkladı.
  • Snowflake kendi incelemesinde platformunda ihlal bulunmadığını bildirdi.
  • Kullanıcılara bağlantıya tıklamama, şifre değiştirme ve iki adımlı doğrulamayı açma önerisi veriliyor.
  • Uzmanlar olayın ardından gelen dolandırıcılık e-posta ve aramalarına karşı şüpheci olunması gerektiğini vurguluyor.

İngiltere merkezli çevrim içi moda perakendecisi Asos, uygulamasına Salı günü izinsiz bir bildirim gönderen saldırganlarla ilgili kullanıcılara e-posta yoluyla uyarı gönderdi. Şirket, bildirimdeki harici bağlantıya tıklanmamasını istedi ve mesajın 'izinsiz anlık bildirim' olduğunu duyurdu.

Salı sabahı Birleşik Krallık'taki Asos kullanıcılarının telefonlarına uygulama üzerinden gelen mesajda saldırganların, şirketin Snowflake veri altyapısını ele geçirdiklerini öne sürerek şantaj amacıyla iletişim kurmaya çalıştıkları görüldü. Asos, aynı gün erişimi kısıtladığını, soruşturma başlattığını ve danışmanlarla ilgili makamlarla birlikte çalıştığını açıkladı. Veri depolama şirketi Snowflake ise kendi incelemesinde platformunda bir ihlal bulunmadığını bildirdi.

İlgili: Celsius'un eski CEO'su Mashinsky'ye 35 milyon dolarlık anlaşma

Kullanıcı verisi etkilendi mi?

Asos'un Salı akşamı müşterilerine yaptığı açıklamaya göre erişilmiş olabilecek veri, temel kişisel bilgileri — isim ve iletişim bilgileri — kapsayabilir. Şirket, ödeme kartı bilgilerinin veya hesap şifrelerinin etkilendiğine inanmadığını belirtti.

Bildirimi alan kullanıcıların telefonlarının ele geçirildiği anlamına gelmediği de vurgulanıyor. Şirket, Salı gecesi itibarıyla web sitesinin ve uygulamanın normal şekilde çalıştığını, müşterilerin alışverişe devam edebileceğini duyurdu.

Kullanıcılar hangi önlemleri almalı?

Siber güvenlik uzmanlarının ve Asos'un önerileri şöyle sıralanıyor:

  • Bağlantıya tıklamayın: Bildirimdeki bağlantı bir Telegram hesabına yönlendiriyordu; Asos ve siber güvenlik uzmanları bu bağlantının açılmamasını öneriyor.
  • Şifreyi değiştirin: Asos hesabında kullanılan şifre, aynı şifreyi kullanan diğer sitelerde de güncellenmeli. Güçlü şifre, harf, rakam ve simgelerin karışımından oluşmalı.
  • İki adımlı doğrulamayı açın: İngiltere Ulusal Siber Güvenlik Merkezi (NCSC), bunun hesapları siber suçlulardan korumanın en etkili yöntemlerinden biri olarak tanımlıyor.
  • İşlemleri izleyin: Banka ve kart hareketlerinde olağandışı bir durum görürsen takip etmekte fayda var.

Bundan sonraki asıl risk: dolandırıcılık denemeleri

Siber güvenlik firması Check Point'in kurumsal departman yöneticisi Charlotte Wilson, en büyük ani riskin olaydan sonra gelişebilecek dolandırıcılık girişimleri olabileceğini söyledi. Wilson, suçluların insanların çevrim içi arama yapacağını bilerek bu karışıklıktan yararlanmaya çalışacağını öngördüğünü aktardı; kullanıcıların hesaplarının ele geçirildiğini söyleyen, iade teklif eden veya şifre sıfırlama bağlantısı gönderen e-posta ve mesajlara karşı son derece şüpheci olmasını önerdi.

Tüketici hakları kuruluşu Which?'ın sözcüsü Kat Cereda ise Asos ya da başka bir kurum adına arayan kişilerle telefonda görüşmeyi kesmeyi ve sonra kuruma kendi kanallarından ulaşmayı tavsiye etti.

Henüz cevaplanmayan sorular

Bildirimin telefonlara ulaşmasının üzerinden henüz 24 saat geçmeden pek çok soru cevapsız kaldı. Saldırının arkasında kimlerin olduğu, motivasyonları, bildirimi kaç kişinin aldığı ve kaç kişinin etkilendiği şu aşamada netleşmedi; Check Point'ten Wilson da hâlâ 'an awful lot' — çok fazla şeyin — bilinmediğini söyledi. Asos, müşterileri korumayı önceliği olarak tanımladı ve daha fazla bilgi doğrulandığında yeni bir açıklama yapacağını bildirdi. Kullanıcıların güncel bilgi için yalnızca Asos'un resmî sitesini ziyaret etmesi gerekiyor.

Bu haberle ilgili ekonomik veriler

Haberde geçen göstergelerin güncel değerlerini Doviz.day veri sayfalarından inceleyebilirsiniz.

Sıkça sorulanlar

Asos bildirimini alan birinin telefonu hacklendi mi?
Hayır, bildirim almak telefonunuzun ele geçirildiği anlamına gelmiyor. Asos, bildirimin izinsiz bir anlık bildirim olduğunu ve içindeki bağlantının tıklanmaması gerektiğini duyurdu.
Asos hangi verilerin etkilenebileceğini söyledi?
Şirkete göre erişilmiş olabilecek veri, isim ve iletişim bilgileri gibi temel kişisel bilgileri kapsayabilir. Ödeme kartı bilgileri ve hesap şifrelerinin etkilendiğine inanmadığını belirtti.

Yayın: · 2 dk okuma

Yatırım tavsiyesi değildir. Veriler bilgilendirme amaçlıdır; ülke ekonomik göstergeleri ve sıralama sayfalarından doğrulanabilir.

Yorumlar ve kullanıcı puanı

Yayımlanmaz; yinelenen puanı önlemek için kullanılır.

Bu sayfanın içeriğini puanlayın

En fazla 1.000 karakter; küfür ve spam engellenir. Cloudflare Turnstile ile korunur.

Çerez kullanımı. Sitenin çalışması için gereken zorunlu çerezler (oturum ve güvenlik) her zaman etkindir. Ziyaret istatistikleri için Google Analytics çerezlerini yalnızca onayınızla kullanırız; reklam veya yeniden hedefleme çerezi kullanmıyoruz. Çerez Politikası