治理与安全
Asos确认客户数据泄露 黑客借官方App推送勒索通知
📋总体概括
英国时尚电商巨头Asos于10月9日向伦敦证券交易所提交文件,确认发生客户个人信息数据泄露。攻击者入侵了Asos用于客户沟通的第三方平台,随后反手利用Asos自家App的官方推送系统向用户发送未经授权的勒索通知,通知中甚至直接点名Asos的数据保护官。攻击者借助官方渠道推送勒索信息,极具迷惑性,也暴露了第三方平台与官方推送链路的安全薄弱环节,事件影响与泄露范围有待进一步披露。
⚡关键信息
- ▸Asos于10月9日向伦敦证券交易所提交文件,正式确认客户个人信息发生数据泄露
- ▸攻击者入侵的是Asos用于客户沟通的第三方平台,而非Asos内部系统
- ▸黑客利用Asos官方App的推送系统向用户发送未经授权的勒索通知
- ▸勒索通知中直接点名Asos的数据保护官,攻击手法针对性与羞辱性明显
🔥犀利点评
这波操作堪称勒索攻击的「社交工程天花板」:不黑你的App,只黑你的供应商,然后借你的官方推送渠道发勒索信。用户看到官方通知,信任度反而成了攻击者的武器。Asos提交交易所文件说明影响不小,但更该反思的是:官方推送通道对第三方平台没有隔离校验,等于把信任链的最后一环也外包了出去。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 微博-数据交易所 阅读全文 →