英国各地的 Asos 用户都收到了来自其应用程序的弹出消息,这些消息似乎是黑客发送的,目的是向该公司勒索钱财。
数十人告诉英国广播公司,他们的手机屏幕上出现了来自服装和美容商店应用程序的奇怪消息。
消息中写道:“亲爱的 ASOS DPO 和 IT,我们已经完全破坏了 Snowflake 实例。请联系我们,否则我们将揭露它。”
Asos 没有立即回应 BBC 的置评请求。
在社交网络上,数十人写下了收到此消息的消息 – 对其含义感到困惑。
尽管勒索信息是直接发布给客户的,但它是针对 Asos 的数据保护官 (DPO) 和 IT 团队的。
该消息声称身份不明的黑客“完全破坏了 Snowflake 实例”。
它指的是数据存储公司Snowflake,其流行的工具已被数十家公司用来收集、分析和存储数据。
目前尚不清楚 ASOS 是否是 Snowflake 的客户,也不清楚该服务上存储了哪些数据(如果有)。
但近年来,Snowflake 已成为数起备受瞩目的数据泄露事件的对象,并与针对 Ticketmaster 和桑坦德银行等服务的事件有关。
然而,公开披露任何潜在的数据泄露以及以这种方式通知客户的情况并不常见。
网络犯罪分子的大多数勒索和谈判都是私下进行的,黑客希望他们的自由裁量权能够带来一笔安静的收入。
Check Point 网络安全主管夏洛特·威尔逊 (Charlotte Wilson) 表示:“如果得到证实,这将是一次深度攻击,因为黑客似乎做了一些特别明目张胆的事情:将 ASOS 的个人应用程序转化为赎金。”
“数百万人信任手机上的应用程序通知,因为它们应该直接来自公司。”