아소스, 고객 푸시 알림 해킹 의혹 조사 착수
아소스는 고객에게 발송된 푸시 알림이 클라우드 서비스 해킹을 주장한 뒤 제3자 플랫폼의 무단 활동을 조사하고 있다고 밝혔다.
아소스(Asos)가 고객에게 발송된 푸시 알림을 통해 자사 클라우드 서비스가 해킹당했다는 주장이 제기된 후 조사에 착수했다고 engadget.com이 보도했다. 고객들은 아소스의 데이터 보호 책임자와 IT 담당자를 언급하며 공격자들이 Snowflake 인스턴스를 완전히 장악했다고 주장하는 알림을 받았다.
해당 메시지에는 Xuanye Group이 운영한다고 주장하는 텔레그램 채널로 연결되는 링크가 포함되어 있었다. 아소스는 고객과 소통하는 데 사용되는 제3자 플랫폼과 관련된 무단 활동을 조사하고 있다고 밝혔다.
회사 측은 알림 플랫폼에 대한 접근을 제한했으며 내부 및 외부 자문단, 관련 당국과 협력하고 있다고 설명했다. 아소스는 고객의 이름과 연락처 정보가 유출됐을 가능성이 있지만 결제 정보나 비밀번호는 유출되지 않은 것으로 보고 있다고 밝혔다.
아소스는 자사 앱과 웹사이트는 평소와 같이 운영되고 있다고 전했다.
한눈에 보기
아소스 해킹으로 어떤 정보가 유출됐나?
아소스는 고객의 이름과 연락처 정보가 유출됐을 가능성이 있다고 밝혔지만 결제 정보나 비밀번호는 유출되지 않은 것으로 보고 있다고 전했다.
아소스 앱과 웹사이트는 정상 작동하나?
아소스는 자사 앱과 웹사이트가 평소와 같이 운영되고 있다고 밝혔다.