Início Tecnologia Asos confirma roubo de dados de clientes após invasores utilizarem próprio aplicativo para alertar sobre ataque
Tecnologia

Asos confirma roubo de dados de clientes após invasores utilizarem próprio aplicativo para alertar sobre ataque

Share
Image Credits:JUSTIN TALLIS/AFP / Getty Images — Fonte: TechCrunch
Share

A empresa britânica de moda Asos confirmou nesta semana ter sido alvo de um ataque cibernético que resultou no roubo de dados pessoais de seus clientes. O caso chamou atenção porque os invasores utilizaram o sistema de notificações push do próprio aplicativo da marca para alertar os consumidores sobre o comprometamento de suas informações.

De acordo com documento enviado à Bolsa de Valores de Londres, os hackers conseguiram acesso a uma plataforma de terceiros que a Asos utiliza para enviar comunicações aos seus clientes. As informações roubadas incluem nomes completos, endereços residenciais, números de telefone, endereços de e-mail e também registros de pesquisas realizadas pelos consumidores no site da empresa.

A mensagem enviada pelos invasores era direcionada ao encarregado de proteção de dados e ao departamento de tecnologia da informação da Asos. No comunicado, os hackers informaram que haviam comprometendo integralmente os dados armazenados na plataforma da empresa de tecnologia Snowflake, especializada em análise de grandes volumes de dados.

Os invasores deixaram um ultimato: "Enviem-nos uma resposta ou vazaremos todas as informações". Ao usar o próprio sistema de notificações da marca, os hackers buscaram pressionar a empresa a negociar para evitar a publicação dos dados roubados.

Segundo investigações publicadas por veículos especializados em tecnologia, os criminosos conseguiram acesso à instância da Snowflake utilizada pela Asos por meio de uma técnica conhecida como engenharia social, onde se passaram por um contato confiável para obter credenciais de acesso. A Snowflake declarou publicamente que seus próprios sistemas não foram comprometidos.

Ainda não foi revelado se a conta da Asos na Snowflake estava protegida com autenticação em duas etapas. Também permanece incerto como os invasores conseguiram acesso ao sistema de envio de notificações do aplicativo, que geralmente é gerenciado por um serviço terceirizado.

O grupo responsável pelo ataque é conhecido como Xuanye Group e não revelou a quantidade exata de dados que afirma possuir. A Asos possui aproximadamente 17 milhões de clientes ativos em todo o mundo.

Este caso se soma a outros incidentes semelhantes registrados este ano, incluindo um ataque à empresa de tecnologia financeira Betterment, onde hackers usaram uma plataforma de marketing terceirizada para enviar golpes relacionados a criptomoedas aos clientes.

Fonte: TechCrunch

Share
Artigos relacionados
Tecnologia

Relógios Pixel de gerações anteriores perdem acesso gratuito a funcionalidades de segurança via celular

O Google comunicou nesta semana, por meio de uma publicação na comunidade...

Tecnologia

USA Today move ação judicial milionária contra OpenAI por uso indevido de conteúdo jornalístico

A empresa responsável pela publicação do jornal USA Today, em parceria com...

Tecnologia

Executivos da Ambrosia Energy e Bloom Energy discutem oportunidades criadas pelo boom de infraestrutura de IA no TechCrunch Disrupt 2026

A inteligência artificial pode ser construída em software, mas sua expansão está...

Tecnologia

Nova York processa TikTok por oferecer aos jovens ferramenta de segurança falsa

O estado de Nova York moveu uma ação judicial contra a plataforma...