ASOS、不正プッシュ通知の送信前に従業員アカウントを乗っ取られる 信頼できる連絡先を装う手口
英国のオンラインファッション小売大手ASOSは木曜日、ハッカーが「信頼できる連絡先になりすまして」従業員のアカウントに不正アクセスし、顧客に向けて無許可のプッシュ通知を送信したと明らかにしました。 同社が外部の専門家とともに実施した調査によると、攻撃者は「氏名や連絡先などの個人情報の一部と、個人情報ではないアカウン
英国のオンラインファッション小売大手ASOSは木曜日、ハッカーが「信頼できる連絡先になりすまして」従業員のアカウントに不正アクセスし、顧客に向けて無許可のプッシュ通知を送信したと明らかにしました。 同社が外部の専門家とともに実施した調査によると、攻撃者は「氏名や連絡先などの個人情報の一部と、個人情報ではないアカウン
ロシアを拠点とするサイバー恐喝グループのメンバーが、米国の法律事務所に工作員を送り込み、企業幹部を誘拐し、さらには軍関係者を勧誘して潜水艦発射型の核戦力を探らせようと計画していたことが分かりました。Recorded Future Newsが確認した流出チャットから明らかになりました。 このアーカイブは、動機を明かし
英国のファッション小売大手ASOSは、10月6日に発生したデータ侵害で、攻撃者が個人情報や顧客アカウントのデータにアクセスしていたことを顧客に通知しました。 Infosecurityが入手した10月8日付の顧客向けメールで、ASOSは決済情報は侵
Infosecurityに共有されたGroup-IBの新たな調査結果によると、ASOSへのハッキングとされる事案に関連するTelegramアカウントは、かつてゲーム内アイテム取引のフォーラムで活動していました。 Group-IBの脅威リサーチ部門
英ファッション通販大手のASOSは、攻撃者が同社のSnowflakeデータ環境を侵害したと主張する不正なアプリ通知が顧客に届いたことを受け、サイバーセキュリティインシデントの調査を進めています。 同社は、サードパーティの顧客コミュニケーションプラットフォームに関連する不審な動きがあったことを認めました。ただし、デー
ハッカー集団Partisan Zmiyは、Telegramで制御するバックドア「Vasilek」を、DNSトンネルやプロキシツールと併用し、ある医療機関への侵入状態を2年近く維持していました。Solar 4RAYSの調査チームは2025年12月に調査へ加わり、2024年初頭にさかのぼる痕跡を確認しています。 調査のき
Partisan Zmiyによる医療機関への長期的な侵入が明らかになりました。調査では、Telegramによるコマンドチャネル、DNSトンネリング、スケジュール実行されるペイロードを組み合わせた、更新版のマルウェアツールキットが確認されています。 調査チームは2025年12月に対応へ加わり、最も古い侵害の痕跡を202
英国のオンラインファッション小売大手ASOSの株価が火曜日、10%超下落しました。顧客から、同社アプリを通じて「ハッキングされた」とするプッシュ通知を受信したとの報告が相次いだためです。 SNSで共有されたスクリーンショットには、「ASOS HACKED」と題した通知が写っていました。本文は「ASOSのDPOおよび
セキュリティ
オンラインファッション小売大手ASOSの顧客に、同社がSnowflakeの侵害を通じてハッキングされたと主張する不審なスマートフォン通知が届きました。 10月6日に配信されたこのメッセージは、ASOS公式のプッシュ通知を装っており、次のような内容
すべての記事を読み込みました