ASOS情報漏えいが示した、顧客向けSaaSに潜むリスク
今週ASOSに侵入したハッカーは、顧客向けのマーケティング基盤や通知基盤に、深刻なセキュリティ上の穴があることを浮き彫りにしました。10月6日、「Xuanye Group」と名乗る攻撃者が、数十億ポンド規模の英国小売大手ASOSへの侵入を発表しました。同グループは、ASOSの顧客に関する大量の個人を特定できる情報(PI
今週ASOSに侵入したハッカーは、顧客向けのマーケティング基盤や通知基盤に、深刻なセキュリティ上の穴があることを浮き彫りにしました。10月6日、「Xuanye Group」と名乗る攻撃者が、数十億ポンド規模の英国小売大手ASOSへの侵入を発表しました。同グループは、ASOSの顧客に関する大量の個人を特定できる情報(PI
世界的なファッション小売大手ASOSから盗まれた顧客データには、氏名や連絡先だけでなく、さらに多くの情報が含まれていました。同社が当初示した安心材料には疑問が生じています。今週初めにお伝えしたとおり、ASOSの顧客には、同社がハッキングされたと主張するプッシュ通知がASOSアプリ経由で届きました。ASOSは
英国のオンラインファッション小売大手ASOSは木曜日、ハッカーが「信頼できる連絡先になりすまして」従業員のアカウントに不正アクセスし、顧客に向けて無許可のプッシュ通知を送信したと明らかにしました。 同社が外部の専門家とともに実施した調査によると、攻撃者は「氏名や連絡先などの個人情報の一部と、個人情報ではないアカウン
英国のファッション小売大手ASOSは、10月6日に発生したデータ侵害で、攻撃者が個人情報や顧客アカウントのデータにアクセスしていたことを顧客に通知しました。 Infosecurityが入手した10月8日付の顧客向けメールで、ASOSは決済情報は侵
英国のファッション小売大手ASOSは、最近発生したデータ侵害の原因が、ソーシャルエンジニアリング攻撃だったことを確認しました。攻撃者は従業員のログイン認証情報を盗み、同社が利用するサードパーティ製プラットフォーム上の情報にアクセスしていました。 BleepingComputerに共有されたASOSのセキュリティ通知に
Infosecurityに共有されたGroup-IBの新たな調査結果によると、ASOSへのハッキングとされる事案に関連するTelegramアカウントは、かつてゲーム内アイテム取引のフォーラムで活動していました。 Group-IBの脅威リサーチ部門
英国のファッション小売大手ASOSは、ハッカーによるデータへの侵入を主張する通知が同社アプリを通じて利用者に送信された問題を受け、データ侵害があったことを認めました。 ASOSは2000年に設立され、100を超える市場に1650万人のアクティブ顧客を抱えています。 同社が投資家向けに公表した最新情報
オンラインファッション大手ASOSからの割引コードを待っていた買い物客のスマートフォンに届いたのは、デジタル恐喝のメッセージでした。10月6日、ASOSの顧客に対し、同社の公式モバイルアプリを通じて「ASOS HACKED」と告げる不正なプッシュ通知が届きました。通知は小売業者のデータ保護責任者(DPO)とIT
英ファッション通販大手のASOSは、攻撃者が同社のSnowflakeデータ環境を侵害したと主張する不正なアプリ通知が顧客に届いたことを受け、サイバーセキュリティインシデントの調査を進めています。 同社は、サードパーティの顧客コミュニケーションプラットフォームに関連する不審な動きがあったことを認めました。ただし、デー
ASOSは、顧客のもとに「ASOS HACKED」と題した不正なアプリ通知が届いたサイバーインシデントについて調査を進めています。通知は、攻撃者が同社のSnowflakeデータ環境を侵害したと主張する内容でした。 同社は、顧客とのコミュニケーションに使うサードパーティのプラットフォームで不審な動きがあったことを確認し
すべての記事を読み込みました