ASOS uygulamasından 'HACKED' bildirimi: Fidye girişimi, hisseler %10 düştü
Hackerlar ASOS uygulamasına fidye mesajı gönderdi, hisseler %10 değer kaybetti. Şirket 'temel kişisel veri' erişimini kabul etti, ödeme bilgilerinin güvenli olduğunu bildirdi.

İngiliz çevrimiçi perakende devi ASOS, müşterilerinin telefonlarına uygulama üzerinden "ASOS HACKED" (ASOS HACKLENDİ) başlıklı bir bildirim gönderildiğini onayladı. Olay bugün sabah saat 10:00 (BST) sularında başladı; bildirim, şirketin veri koruma görevlisine ve BT ekiplerine adreslenmiş, "Snowflake örneğini tamamen ele geçirdik. Bizimle iletişime geçin yoksa sızdırırız" tehdidini ve bir Telegram kanalı bağlantısını içeriyordu. Uzmanlar bunu, müşterileri baskı altına alarak fidye istemeye yönelik nadir görülen "cesur" bir şantaj girişimi olarak değerlendirdi.
Şirket: Ödeme bilgileri güvenli, temel veriler risk altında olabilir
ASOS öğleden sonra yaptığı açıklamada, "yetkisiz müşteri bildirimi" olduğunu doğruladı ve anında bildirim platformlarına erişimi kısıtladığını belirtti. Gece gönderilen e-postada şirket, müşterilere bildirimle etkileşime girmeyip şifrelerini değiştirmelerini önerdi. Resmi açıklamaya göre kredi kartı bilgileri ve hesap şifrelerinin etkilenmediğine inanılıyor; ancak "bazı temel kişisel bilgilerin" erişilmiş olabileceği kabul edildi. Şirket henüz İngiltere'nin veri denetleme kurumu ICO'ya ihlal bildiriminde bulunmadı. Web sitesi ve uygulama "normal çalışmaya devam ediyor".
Borsada darbe: Hisse değeri %10 eridi
Olayın yankısı Londra Borsası'nda anında hissedildi; ASOS hisseleri salı günü %10 civarında düştü. Google Play verilerine göre Android cihazlarda 10 milyonun üzerinde indirilmiş olan uygulama, yılda 150'den fazla pazarda yaklaşık 17 milyon müşteriye hizmet veriyor. Bildirimin İngiltere dışında Avustralya, Fransa, İsveç ve İrlanda'daki kullanıcılara da ulaştığı bildirildi.
Uzmanlar: Saldırı birden fazla kapıyı açtı
Check Point'ten Charlotte Wilson olayı "derin derecede ciddi" ve "cesur" olarak nitelendirirken, Horizon3'ten Dan Bird, bildirimin Snowflake veri platformundan bağımsız olarak ASOS'un kendi bildirim sistemine erişim gerektirdiğini vurguladı; bu da saldırganların birden fazla kimlik bilgisi ele geçirmiş olabileceğini gösteriyor. Snowflake tarafında yapılan ön incelemede platformun kendisinin tehlikeye atılmadığı belirtildi. Ulusal Siber Güvenlik Merkezi (NCSC) ise ASOS'a destek sunduğunu açıkladı.
Kullanıcılar ne yapmalı?
Uzmanlar, bildirimi alan kullanıcıların panik yapmaması gerektiğini, ancak şifrelerini değiştirmeleri, bildirimdeki linke tıklamamaları ve olası dolandırıcılık e-posta/sms'lerden (phishing) özenli olmaları gerektiğini öneriyor. Alınan bildirim, telefonun hacklendiği anlamına gelmiyor. ASOS, durum değişirse güncelleme sağlayacağını kaydetti.
HaberGo Editor ve Muhabır ekibi
