PC·노트북

ASOS, 사회공학 공격으로 직원 로그인 정보 유출 확인

ASOS는 해커즈가 직원 로그인 정보를 탈취해 제3자 플랫폼에 접근했다고 밝혔다. 결제 카드 정보와 비밀번호는 유출되지 않았다.

ASOS는 최근 발생한 데이터 유출이 사회공학 공격으로 인한 것이라고 확인했다. 해커즈는 이 공격을 통해 직원의 로그인 정보를 탈취했다.

탈취된 로그인 정보는 ASOS가 사용하는 제3자 플랫폼의 정보에 접근하는 데 사용됐다. ASOS는 해당 플랫폼을 차단하고 외부 전문가, 법 집행 기관, 규제 당국과 함께 조사에 착수했다.

유출된 데이터에는 전체 이름, 연락처, 그리고 일부 비개인적 계정 관련 정보가 포함됐다. ASOS는 해커즈가 결제 카드 정보나 계정 비밀번호에는 접근하지 않았다고 밝혔다.

ASOS는 조사가 아직 진행 중이라고 전했다. 이번 확인은 bleepingcomputer.com이 보도했다.

한편 2026년 10월 6일 ASOS 고객들은 ASOS 앱을 통해 고객 데이터 탈취를 주장하며 직원들에게 Telegram에서 소통하라고 촉구하는 푸시 알림을 받았다. 'Xuanye Group'을 자칭하는 위협 행위자는 결제 정보는 빼고 고객 데이터를 탈취했다고 주장했다. ASOS는 당시 웹사이트 성명을 통해 일부 '기본' 개인 정보와 연락처가 노출됐을 수 있는 데이터 유출이 발생했다고 확인했다.

한눈에 보기

ASOS 데이터 유출로 어떤 정보가 노출됐나?

전체 이름, 연락처, 일부 비개인적 계정 관련 정보가 노출됐다. ASOS는 결제 카드 정보와 계정 비밀번호는 접근되지 않았다고 밝혔다.

ASOS 데이터 유출 원인은 무엇인가?

ASOS에 따르면 사회공학 공격으로 직원의 로그인 정보가 탈취됐고, 이 정보로 제3자 플랫폼에 접근한 것이 원인이다.

출처