الحواسيب

ASOS تكشف: اختراق بيانات وقع بهجوم هندسة اجتماعية

ASOS قالت إن قراصنة سرقوا بيانات دخول موظف واستخدموها للوصول إلى معلومات على منصات طرف ثالث، دون كشف بيانات البطاقات أو كلمات المرور.

أكدت شركة ASOS أن اختراق بيانات تعرضت له مؤخراً كان ناتجاً عن هجوم هندسة اجتماعية، تمكن خلاله قراصنة من سرقة بيانات دخول أحد الموظفين، وفقاً لما نشرته bleepingcomputer.com.

وقالت الشركة إن بيانات الدخول المسروقة استُخدمت للوصول إلى معلومات على منصات طرف ثالث تستعين بها ASOS، من دون أن تكشف مزيداً من التفاصيل حول آلية الوصول.

وأوضحت ASOS أنها أغلقت المنصات المتأثرة وبدأت تحقيقاً بمشاركة خبراء خارجيين وجهات إنفاذ القانون والجهات التنظيمية، مشيرة إلى أن التحقيق لا يزال جارياً.

وبحسب الشركة، شملت البيانات المكشوفة الأسماء الكاملة وبيانات الاتصال وبعض المعلومات غير الشخصية المرتبطة بالحسابات، فيما أكدت أن القراصنة لم يصلوا إلى معلومات بطاقات الدفع أو كلمات مرور الحسابات.

خلفية الحادثة

وفي 6 أكتوبر 2026، تلقّى عملاء ASOS إشعاراً عبر تطبيق الشركة يزعم سرقة بيانات العملاء ويدعو الموظفين إلى التواصل عبر Telegram. ونُسبت المطالبة حينها إلى جهة تطلق على نفسها اسم Xuanye Group، قالت إنها سرقت بيانات العملاء لكن ليس معلومات الدفع.

أسئلة سريعة

هل تسربت بيانات بطاقات الدفع في اختراق ASOS؟

قالت ASOS إن القراصنة لم يصلوا إلى معلومات بطاقات الدفع أو كلمات مرور الحسابات.

ما البيانات التي كُشفت في الحادثة؟

شملت البيانات المكشوفة الأسماء الكاملة وبيانات الاتصال وبعض المعلومات غير الشخصية المرتبطة بالحسابات.

هل انتهى التحقيق في اختراق ASOS؟

لا، قالت ASOS إن التحقيق، الذي يجري مع خبراء خارجيين وجهات إنفاذ القانون والجهات التنظيمية، لا يزال جارياً.

المصدر