ASOS、ソーシャルエンジニアリング攻撃による情報漏えいを確認
ASOSは、従業員のログイン情報がソーシャルエンジニアリング攻撃でゲットバックされ、第三者のプラットフォームへのアクセスに悪用されたと発表した。
ASOSは、最近発生したデータ侵害がソーシャルエンジニアリング攻撃によって引き起こされたことを確認した。サイバーネットは従業員のログイン情報を入手し、それを使ってASOSが利用する第三者のプラットフォーム上の情報にアクセスした。bleepingcomputer.comが報じた。
ASOSは影響を受けたプラットフォームをロックダウンし、外部の専門家、法執行機関、規制当局とともに調査を開始した。漏えいしたデータには氏名、コンタクト情報、および一部の非個人的なアカウント関連情報が含まれていた。
ASOSは、サイバーネットが支払いカード情報やアカウントのパスワードにはアクセスしていないと述べた。調査は現在も続いている。
以前の主張
2026年10月6日、ASOSの顧客はASOSアプリを通じてプッシュ通知を受け取り、顧客データのゲットバックを主張し、スタッフにTelegramでの対応を促した。Xuanye Groupと名乗る脅威アクターは、顧客データをゲットバックしたが支払い情報は含まれていないと主張していた。ASOSは自社ウェブサイトの声明で、一部の「基本的な」個人情報とコンタクト情報が漏えいした可能性があるデータ侵害が発生したことを確認していた。
よくある質問
ASOSのデータ侵害で漏えいした情報は何ですか?
氏名、コンタクト情報、一部の非個人的なアカウント関連情報が含まれていた。支払いカード情報やアカウントのパスワードはアクセスされていない。
ASOSは侵害後に何を行いましたか?
影響を受けたプラットフォームをロックダウンし、外部の専門家、法執行機関、規制当局とともに調査を開始した。調査は現在も続いている。