英國時尚電商ASOS驚傳遭駭 用戶收推播恐嚇股價暴跌1成

AFP 法新社報導

英國線上時尚電商龍頭ASOS於週二表示,正針對涉及第三方平台的未授權活動展開調查。此前許多用戶手機突然收到「ASOS被駭」的推播通知,導致公司在倫敦的股價一度暴跌近15%。

全球擁有1700萬活躍用戶的英國線上時尚零售商ASOS指出,姓名與聯絡方式等個人資訊「可能已被存取」,但目前研判支付卡片資訊或帳號密碼並未受到影響。這起事件發生後,ASOS在倫敦的股價一度重挫近15%,隨後跌幅稍微收斂,但週二收盤仍下跌近10%。目前公司網站與應用程式皆維持正常運作。

ASOS在聲明中表示,已立即採取行動限制對通知平台的存取權限,並正與內部、外部專家顧問及相關主管機關密切合作調查。據社群媒體流傳的截圖顯示,用戶收到的App推播通知寫著「親愛的ASOS資料保護長與IT部門,我們已完全攻破你們的Snowflake系統,若不與我們聯繫,我們將公開外洩資料」,並附上Telegram帳號連結。

提供雲端數據儲存與分析服務的美國公司Snowflake隨後發表聲明澄清,獲悉通知後已啟動調查,目前並未發現Snowflake平台遭到入侵。資安專家分析,這類針對廣大消費者的推播威脅屬於「心理戰」,旨在製造恐慌並向企業施壓,迫使其支付贖金而非冷靜應對。

英國國家資安中心(NCSC)已向ASOS提供協助。ASOS也向股東表示已投保網路安全險,目前評估這起事件對營運的潛在影響仍為時過早。