Asos veri ihlali büyüdü: Adres, telefon ve arama geçmişi de çalındı
Asos, veri ihlalinde isim ve adreslerin yanı sıra telefon, e-posta ve arama geçmişinin de siber saldırganların eline geçtiğini müşterilerine bildirdi.
Öne çıkanlar
- Asos, çalınan verinin isim, adres, telefon, e-posta ve müşteri numaralarını kapsadığını doğruladı.
- Müşterilerin sitede yaptığı arama terimleri de saldırganların eline geçti.
- Şirkete göre banka bilgileri ve şifreler ele geçirilmedi.
- Ayrıntılı veriler, kimlik avı ve kişileri taklit etme girişimleri riskini artırabiliyor.
- Saldırganlar ihlalin boyutunu BBC ile paylaştığı örnek veriyle ortaya çıkardı.
İngiliz online moda perakendecisi Asos, bu haftaki siber saldırıya ilişkin müşterilerine gönderdiği güncellemede tablonun ilk açıklamadan çok daha geniş olduğunu doğruladı. Şirketin e-postasında yer alan bilgiye göre saldırganların eline yalnızca isim ve iletişim bilgileri değil; adresler, telefon numaraları, e-posta adresleri, müşteri numaraları ve müşterilerin sitede yaptığı aramaların kaydı da geçti.
Asos, bu güncellemeyi siber suçluların BBC'ye ulaşması sonrasında yaptı. Saldırganlar, çalınan veriden paylaştıkları örnekle ihlalin şirketin daha önce bahsettiği "temel iletişim bilgileri"yle sınırlı olmadığını gösterdi. Örnek veride "reclaimed vintage", "glamorous wide fit" ve "Asos petite" gibi arama terimleri görünüyor.
İlgili: İngiltere'de WhatsApp dolandırıcılığı soruşturması: Eylül'de 3.600 şikâyet
Kimlik avı riski neden arttı?
Asos veri ihlalinde ele geçirilen bu ayrıntılı profiller, dolandırıcıların son derece inandırıcı kimlik avı e-postaları veya telefon aramaları hazırlamasına olanak tanıyabiliyor. Arama geçmişi gibi kişiselleştirilmiş ayrıntılar, mesajın gerçek görülmesini kolaylaştırabiliyor. Bu nedenle şirketin müşterilere gönderdiği uyarıda bireyler için riskin yükseldiği ve kendisini Asos'tanmış gibi gösteren dolandırıcılık girişimlerine karşı dikkatli olunması gerektiği vurgulandı.
Şirketin mesajında şu ifadeler yer aldı: "Lütfen Asos'tan geliyorsa bile beklenmedik mesajlara veya aramalara karşı temkinli olun." Asos, istenmemiş bir mesaj veya aramayla asla şifre, güvenlik kodu veya ödeme bilgisi talep etmeyeceğini belirtti.
Şifreler ve banka bilgileri çalındı mı?
Asos'un müşteri e-postasındaki açıklamaya göre veri profilleri çalınmasına rağmen banka bilgileri ve şifreler ele geçirilmedi. Ancak şirket, ihlalin ölçeğine ilişkin soruları yanıtlayarak kaç kullanıcının etkilendiği konusunda resmî bir sayı vermedi; kaynak metinde de bu rakam "potansiyel olarak milyonlarca kullanıcı" ifadesiyle geçiyor.
Saldırı nasıl gelişti?
Saldırı, siber suçluların Asos'un kendi uygulama sistemini kullanarak potansiyel olarak milyonlarca kullanıcıya pop-up bildirim göndermesiyle küresel gündeme gelmişti. Şirket aynı gün Londra Borsası'na yaptığı bildirimde, bildirimin "yetkisiz bir üçüncü taraf" tarafından gönderildiğini ve "isim ve iletişim bilgileri de dahil temel kişisel bilgilerin" erişime açılmış olabileceğini duyurmuş; ardından müşterilere benzer içerikte bir e-posta göndermişti.
İhlalin gerçek boyutu ise bir sonraki akşam ortaya çıktı: sorumluluğu üstlenen siber suçlular BBC ile iletişime geçerek çalınan veriden bir örnek paylaştı ve bu örnek, verinin ilk açıklamada belirtilenden kapsamlı olduğunu kanıtladı. Asos veri ihlaline ilişkin gelişmeler, müşterilerin gelen kutularındaki ve telefonlarındaki beklenmedik iletişimlere karşı ekstra dikkat gerektiriyor.
Bu haberle ilgili ekonomik veriler
Haberde geçen göstergelerin güncel değerlerini Doviz.day veri sayfalarından inceleyebilirsiniz.
Sıkça sorulanlar
- Asos müşterileri ne yapmalı?
- Müşteriler, Asos adına gelen beklenmedik mesaj ve aramalara karşı temkinli olmalı. Asos, istenmemiş bir iletişimle asla şifre, güvenlik kodu veya ödeme bilgisi istemeyeceğini belirtti.
- Banka bilgileri çalındı mı?
- Asos, ihlalde banka bilgilerinin ve şifrelerin ele geçirilmediğini açıkladı. Çalınan veri isim, adres, telefon, e-posta, müşteri numarası ve arama geçmişinden oluşuyor.
- Kaç kullanıcı etkilendi?
- Şirket kesin bir sayı vermedi; kaynakta etkilenen kullanıcı sayısı "potansiyel olarak milyonlarca" olarak ifade ediliyor. Asos ihlalin ölçeğine yönelik soruları yanıtsız bıraktı.
Yayın: · 2 dk okuma
Yatırım tavsiyesi değildir. Veriler bilgilendirme amaçlıdır; ülke ekonomik göstergeleri ve sıralama sayfalarından doğrulanabilir.