治理与安全🔥7.0

Asos确认客户数据泄露 黑客借官方App推送勒索通知

微博-数据交易所·2026/10/8 16:30:36🔗 原文

📋总体概括

英国时尚电商巨头Asos于10月9日向伦敦证券交易所提交文件,确认发生客户个人信息数据泄露。攻击者入侵的是Asos用于客户沟通的第三方平台,随后更反客为主,利用Asos自家App的官方推送系统向用户发送未经授权的勒索通知,通知中甚至直接点名Asos的数据保护官。官方App推送渠道被黑客劫持用于勒索,暴露企业在第三方供应链安全和通知系统权限管控上的双重失守,影响范围与泄露数据细节尚待披露。

⚡关键信息

  • ▸Asos向伦敦证券交易所提交文件,正式确认客户个人信息数据泄露
  • ▸攻击者入侵的是Asos用于客户沟通的第三方平台,属供应链攻击路径
  • ▸黑客劫持Asos自家App推送系统,向用户发送未经授权的勒索通知
  • ▸勒索通知中直接点名Asos数据保护官,针对性施压意味明显

🔥犀利点评

供应链被打穿不稀奇,稀奇的是被打穿后连官方App推送都成了黑客的传声筒,等于企业最后一点「官方可信渠道」也被没收了。更讽刺的是,通知还点名数据保护官——这不再是炫技,而是羞辱式施压。第三方沟通平台的权限边界形同虚设,这单事故该给所有把客户触达链路外包的企业上一课:你的推送渠道,到底谁在把门?

本文由本站自动聚合,以下为原始来源:前往 微博-数据交易所 阅读全文 →