← 返回新闻首页
网络安全官方

ASOS ตรวจสอบเหตุผู้โจมตีส่ง Push Notification ผ่านแอป อ้างเข้าถึงข้อมูลลูกค้าใน Snowflake - Thailand Computer Emergency Response Team (ThaiCERT)

557/69 (IT) ประจำวันศุกร์ที่ 9 ตุลาคม 2569 ASOS เปิดเผย

ThaiCERT查看原文 ↗
ASOS正在调查一起攻击者通过其应用程序发送推送通知,声称已获得Snowflake上客户数据的访问权限的事件。——泰国计算机应急响应小组(ThaiCERT)

557/69 (IT) ประจำวันศุกร์ที่ 9 ตุลาคม 2569

ASOS เปิดเผยว่าอยู่ระหว่างตรวจสอบเหตุการณ์เข้าถึงระบบโดยไม่ได้รับอนุญาต หลังผู้โจมตีใช้แอปพลิเคชันมือถืออย่างเป็นทางการของบริษัทส่ง Push Notification ไปยังลูกค้าโดยตรง เมื่อวันที่ 6 ตุลาคม 2569 โดยข้อความแจ้งเตือนใช้หัวข้อ “ASOS HACKED” และระบุว่า ผู้โจมตีอ้างว่าสามารถ Compromise Snowflake Instance ได้ พร้อมข่มขู่ว่าหาก ASOS ไม่ติดต่อกลับ จะเผยแพร่ข้อมูลดังกล่าว ข้อความดังกล่าวยังแนบลิงก์ไปยังช่อง Telegram ของกลุ่มที่เรียกตนเองว่า Xuanye Group ซึ่งยังไม่เคยมีประวัติชัดเจนในแหล่งอาชญากรรมไซเบอร์หรือ Leak Site สำคัญมาก่อน

ASOS ยอมรับว่ามีการส่ง Push Notification โดยไม่ได้รับอนุญาตจริง และขอให้ลูกค้าเพิกเฉยต่อข้อความดังกล่าว พร้อมจำกัดการเข้าถึงแพลตฟอร์มแจ้งเตือนที่ได้รับผลกระทบ และทำงานร่วมกับผู้เชี่ยวชาญด้าน Cybersecurity รวมถึงหน่วยงานที่เกี่ยวข้อง บริษัทระบุว่า เหตุการณ์ดังกล่าวเกี่ยวข้องกับแพลตฟอร์มของบุคคลที่สามที่ใช้สำหรับสื่อสารกับลูกค้า โดยข้อมูลพื้นฐานบางส่วน เช่น ชื่อและข้อมูลติดต่อ อาจถูกเข้าถึงได้ อย่างไรก็ตาม ASOS ระบุว่ายังไม่เชื่อว่าข้อมูล Payment Card หรือ Password ของบัญชีลูกค้าได้รับผลกระทบ และเว็บไซต์กับแอปพลิเคชันของ ASOS ยังคงให้บริการได้ตามปกติ โดยไม่มีรายงานผลกระทบต่อคำสั่งซื้อหรือการดำเนินธุรกิจหลัก

Xuanye Group อ้างผ่าน Telegram ว่าสามารถเข้าถึงข้อมูลลูกค้าของ ASOS ที่จัดเก็บอยู่ใน Snowflake Instance และระบุว่าข้อมูลการชำระเงินไม่ได้รับผลกระทบ รวมถึงแอป ASOS ยังปลอดภัยต่อการใช้งาน อย่างไรก็ตาม ข้อกล่าวอ้างดังกล่าวยังไม่ได้รับการยืนยันอย่างอิสระ และกลุ่มดังกล่าวยังไม่ได้เผยแพร่ตัวอย่างข้อมูลที่อ้างว่าขโมยมา ขณะที่ Snowflake ระบุว่าได้เริ่มตรวจสอบเหตุการณ์แล้ว และยังไม่พบหลักฐานว่าแพลตฟอร์ม Snowflake โดยรวมถูก Compromise ทั้งนี้ เหตุการณ์ลักษณะนี้อาจเกี่ยวข้องกับการเข้าถึงบัญชีลูกค้ารายใดรายหนึ่งผ่าน Credential ที่ถูกขโมย มากกว่าการเจาะโครงสร้างพื้นฐานหลักของผู้ให้บริการ ผู้ใช้งาน ASOS ควรติดตามข้อมูลจากเว็บไซต์หรือแอปทางการเท่านั้น หลีกเลี่ยงการกดลิงก์จาก Telegram, Email, SMS หรือ Social Media และระมัดระวังข้อความ Phishing ที่อาจอ้างถึงบัญชีหรือคำสั่งซื้อของ ASOS ได้อย่างน่าเชื่อถือจากข้อมูลชื่อและช่องทางติดต่อที่อาจรั่วไหล

แหล่งข่าว : https://hackread.com/asos-hackers-hijack-app-notifications-snowflake-data-breach/

手机左右滑动,电脑按 ← → 键,也能切换新闻