ASOS ตรวจสอบเหตุผู้โจมตีส่ง Push Notification ผ่านแอป อ้างเข้าถึงข้อมูลลูกค้าใน Snowflake - Thailand Computer Emergency Response Team (ThaiCERT)ASOS正在调查一起攻击者通过其应用程序发送推送通知,声称已获得Snowflake上客户数据的访问权限的事件。——泰国计算机应急响应小组(ThaiCERT)
557/69 (IT) ประจำวันศุกร์ที่ 9 ตุลาคม 2569 ASOS เปิดเผย

557/69 (IT) ประจำวันศุกร์ที่ 9 ตุลาคม 2569
ASOS เปิดเผยว่าอยู่ระหว่างตรวจสอบเหตุการณ์เข้าถึงระบบโดยไม่ได้รับอนุญาต หลังผู้โจมตีใช้แอปพลิเคชันมือถืออย่างเป็นทางการของบริษัทส่ง Push Notification ไปยังลูกค้าโดยตรง เมื่อวันที่ 6 ตุลาคม 2569 โดยข้อความแจ้งเตือนใช้หัวข้อ “ASOS HACKED” และระบุว่า ผู้โจมตีอ้างว่าสามารถ Compromise Snowflake Instance ได้ พร้อมข่มขู่ว่าหาก ASOS ไม่ติดต่อกลับ จะเผยแพร่ข้อมูลดังกล่าว ข้อความดังกล่าวยังแนบลิงก์ไปยังช่อง Telegram ของกลุ่มที่เรียกตนเองว่า Xuanye Group ซึ่งยังไม่เคยมีประวัติชัดเจนในแหล่งอาชญากรรมไซเบอร์หรือ Leak Site สำคัญมาก่อน
ASOS ยอมรับว่ามีการส่ง Push Notification โดยไม่ได้รับอนุญาตจริง และขอให้ลูกค้าเพิกเฉยต่อข้อความดังกล่าว พร้อมจำกัดการเข้าถึงแพลตฟอร์มแจ้งเตือนที่ได้รับผลกระทบ และทำงานร่วมกับผู้เชี่ยวชาญด้าน Cybersecurity รวมถึงหน่วยงานที่เกี่ยวข้อง บริษัทระบุว่า เหตุการณ์ดังกล่าวเกี่ยวข้องกับแพลตฟอร์มของบุคคลที่สามที่ใช้สำหรับสื่อสารกับลูกค้า โดยข้อมูลพื้นฐานบางส่วน เช่น ชื่อและข้อมูลติดต่อ อาจถูกเข้าถึงได้ อย่างไรก็ตาม ASOS ระบุว่ายังไม่เชื่อว่าข้อมูล Payment Card หรือ Password ของบัญชีลูกค้าได้รับผลกระทบ และเว็บไซต์กับแอปพลิเคชันของ ASOS ยังคงให้บริการได้ตามปกติ โดยไม่มีรายงานผลกระทบต่อคำสั่งซื้อหรือการดำเนินธุรกิจหลัก
Xuanye Group อ้างผ่าน Telegram ว่าสามารถเข้าถึงข้อมูลลูกค้าของ ASOS ที่จัดเก็บอยู่ใน Snowflake Instance และระบุว่าข้อมูลการชำระเงินไม่ได้รับผลกระทบ รวมถึงแอป ASOS ยังปลอดภัยต่อการใช้งาน อย่างไรก็ตาม ข้อกล่าวอ้างดังกล่าวยังไม่ได้รับการยืนยันอย่างอิสระ และกลุ่มดังกล่าวยังไม่ได้เผยแพร่ตัวอย่างข้อมูลที่อ้างว่าขโมยมา ขณะที่ Snowflake ระบุว่าได้เริ่มตรวจสอบเหตุการณ์แล้ว และยังไม่พบหลักฐานว่าแพลตฟอร์ม Snowflake โดยรวมถูก Compromise ทั้งนี้ เหตุการณ์ลักษณะนี้อาจเกี่ยวข้องกับการเข้าถึงบัญชีลูกค้ารายใดรายหนึ่งผ่าน Credential ที่ถูกขโมย มากกว่าการเจาะโครงสร้างพื้นฐานหลักของผู้ให้บริการ ผู้ใช้งาน ASOS ควรติดตามข้อมูลจากเว็บไซต์หรือแอปทางการเท่านั้น หลีกเลี่ยงการกดลิงก์จาก Telegram, Email, SMS หรือ Social Media และระมัดระวังข้อความ Phishing ที่อาจอ้างถึงบัญชีหรือคำสั่งซื้อของ ASOS ได้อย่างน่าเชื่อถือจากข้อมูลชื่อและช่องทางติดต่อที่อาจรั่วไหล
แหล่งข่าว : https://hackread.com/asos-hackers-hijack-app-notifications-snowflake-data-breach/
557/69 (IT) 2026年10月9日,星期五
ASOS透露,该公司正在调查一起未经授权的访问事件。2026年10月6日,攻击者利用ASOS官方移动应用程序直接向用户发送推送通知。该通知标题为“ASOS HACKED”,声称已入侵ASOS的Snowflake数据库,并威胁称如果ASOS不做出回应,将泄露相关信息。该通知还包含一个指向名为“玄叶集团”(Xuanye Group)的Telegram频道的链接。该组织此前并无任何网络犯罪或泄露网站记录。
ASOS承认发送了未经授权的推送通知,并要求客户忽略这些消息。该公司同时限制了受影响通知平台的访问权限,并与网络安全专家和相关部门合作开展工作。ASOS表示,此次事件涉及用于客户沟通的第三方平台,部分基本信息(例如姓名和联系方式)可能已被泄露。但ASOS认为支付卡信息或客户账户密码并未受到影响,公司网站和应用程序目前运行正常,订单和核心业务运营未受到任何影响。
宣烨集团通过 Telegram 声称已获取存储在 Snowflake 服务器上的 ASOS 客户数据,并表示支付信息未受影响,ASOS 应用依然安全。然而,这些说法尚未得到独立核实,该集团也未公布任何据称被盗数据的样本。Snowflake 表示已开始调查此事,目前尚未发现 Snowflake 平台整体遭到入侵的证据。此类事件可能涉及通过被盗凭证访问个别客户账户,而非破坏服务提供商的核心基础设施。ASOS 用户应仅从官方网站或应用获取信息,避免点击 Telegram、电子邮件、短信或社交媒体上的链接,并警惕那些看似可信的钓鱼信息,尤其是那些泄露了姓名和联系方式的钓鱼邮件。
来源:https://hackread.com/asos-hackers-hijack-app-notifications-snowflake-data-breach/