电脑

ASOS证实数据泄露源于社会工程攻击

攻击者通过社会工程手段窃取员工登录凭证,用于访问ASOS使用的第三方平台信息。

ASOS证实,近期发生的一起数据泄露事件由社会工程攻击导致。攻击者通过该手段窃取了公司一名员工的登录凭证。

据bleepingcomputer.com报道,被盗凭证随后被用于访问ASOS所使用的第三方平台上的信息。泄露的数据包括全名、联系方式以及部分与账户相关的非个人性质信息。

ASOS表示,攻击者未获取支付卡信息或账户密码。公司已封锁受影响的平台,并联合外部专家、执法部门及监管机构展开调查。ASOS称调查仍在进行中。

2026年10月6日,ASOS用户曾通过该应用收到推送通知,通知称客户数据遭窃,并呼吁员工在Telegram上进行沟通。一个自称“Xuanye Group”的威胁行为者声称窃取了客户数据,但未涉及支付信息。ASOS随后在其网站上发布声明,确认遭遇数据泄露,可能暴露了部分“基本”个人信息和联系方式。

本报道依据bleepingcomputer.com及ASOS官方声明整理。

快速问答

ASOS数据泄露影响了哪些信息?

泄露数据包括全名、联系方式以及部分与账户相关的非个人性质信息。ASOS表示支付卡信息和账户密码未被访问。

ASOS如何应对此次数据泄露?

ASOS封锁了受影响的第三方平台,并联合外部专家、执法部门和监管机构展开调查。调查仍在进行中。

来源