ASOS遭入侵|黑客經旗下App發推送通知 附Telegram連結威脅公開資料
英國時裝電商龍頭 ASOS 證實發生網絡安全事故,正調查涉及第三方客戶通訊平台的未經授權活動。公司表示,部分客戶的姓名及聯絡資料可能遭非法存取,但相信信用卡資料及賬戶密碼未受影響。黑客更經 ASOS App發「ASOS HACKED」推送通知,並在通知中附 Telegram 連結,威脅公開資料。
多名英國用戶於周二(6日)收到 ASOS 手機應用程式發出的推送通知,標題為「ASOS HACKED」。訊息聲稱系統供應商已遭黑客入侵,並附上 Telegram 連結,要求公司聯絡,否則將公開資料。據報,澳洲、法國及愛爾蘭等地亦有用戶收到類似通知。
ASOS其後證實,有關訊息由黑客未經授權發出,並呼籲客戶不要點擊訊息中的連結或作出回應。
已限制平台存取權限
ASOS 表示,已即時限制涉事通訊平台的存取權限,並聯同內部及外部網絡安全專家,以及相關執法部門跟進調查。據英國傳媒報道,英國國家網絡安全中心亦已向公司提供協助。
公司向受影響客戶致歉,強調已採取應對措施,目前網站及手機應用程式運作正常,客戶仍可安全購物。ASOS 在全球約有 1,700 萬名活躍用戶,但目前尚未公布受事件影響的客戶人數。



