パソコン

Asos、顧客への不正通知で調査 個人情報流出の可能性

Asosは、攻撃者が顧客にプッシュ通知を送りSnowflake上のクラウド環境が侵害されたと主張した事案を調査中。氏名と連絡先が閲覧された可能性があるとしている。

英ファッション通販大手Asosは、同社の顧客に対して不正なプッシュ通知が送信された事案を調査していると明らかにした。攻撃者は通知の中で、同社のクラウドサービスがハッキングされたと主張し、Snowflakeのインスタンスを完全に掌握したと述べていた。engadget.comが報じた。

通知は同社のデータ保護責任者とIT担当者に宛てた内容で、Xuanye Groupを名乗るTelegramチャンネルへのリンクが含まれていた。

Asosによると、顧客との連絡に使用している第三者プラットフォームで不正な活動を確認しており、当該通知プラットフォームへのアクセスを制限した上で、社内外のアドバイザーおよび関係当局と連携して対応を進めている。

同社は、顧客の氏名と連絡先が閲覧された可能性があるとしつつも、支払い情報やパスワードが漏洩したとは考えていないと説明している。アプリとウェブサイトは通常どおり稼働しているという。

よくある質問

Asosのアプリやウェブサイトは現在利用できますか?

Asosはアプリとウェブサイトが通常どおり稼働していると発表しています。

今回の事案で支払い情報は漏洩しましたか?

Asosは、支払い情報やパスワードが漏洩したとは考えていないと説明しています。氏名と連絡先が閲覧された可能性があるとしています。

出典