Asos uygulamasına hack bildirimi gönderildi
İngiliz moda perakendecisi Asos, uygulaması üzerinden müşterilere "ASOS HACKED" bildirimi gönderildiğini doğruladı; şirket bazı temel kişisel bilgilere erişilmiş olabileceğini söyledi.

İngiliz moda ve güzellik perakendecisi Asos, uygulaması üzerinden müşterilere gönderilen izinsiz bir bildirimin ardından inceleme başlattı. Salı sabahı birçok kullanıcı, telefon ekranlarında "ASOS HACKED" (Asos hacklendi) başlıklı bir mesajla karşılaştı. Şirket, bazı "temel kişisel bilgilere" erişilmiş olabileceğini kabul etti.
Bildirimde doğrudan şirketin veri koruma sorumlusu ile bilgi teknolojileri ekiplerine hitap ediliyordu. Siber güvenlik uzmanları mesajın bir şantaj girişimi görünümü taşıdığını belirtti. Mesajda, şirketin kullandığı bulut veri platformu Snowflake'e erişimin tamamen ele geçirildiği öne sürülüyor ve bir Telegram kanalına yönlendirme yapılıyordu.
Asos, salı akşamı müşterilere gönderdiği e-postada özür diledi ve bildirimle etkileşime girmemeleri çağrısında bulundu. Şirket, internet sitesi ile uygulamanın "normal şekilde çalıştığını" ve müşterilerin alışveriş yapmaya devam edebileceğini duyurdu. Asos ayrıca ödeme kartı bilgileri ile hesap şifrelerinin etkilendiğine inanmadığını ifade etti.
Kaç müşteri etkilendi belirsiz
Bildirimi kaç Asos müşterisinin aldığı henüz netleşmedi. Google Play mağazasına göre ASOS uygulaması Android cihazlara 10 milyondan fazla kez indirildi. Şirket, yılda yaklaşık 17 milyon müşteriye 150'den fazla ülkede hizmet veriyor. Avustralya, Fransa, İsveç ve İrlanda'daki bazı kullanıcıların da aynı bildirimi aldığı yerel basında yer aldı.
Şirket şu ana kadar İngiltere'nin veri koruma kuruluşu Information Commissioner's Office'e (ICO – Bilgi Komiserliği Ofisi) herhangi bir ihlal bildiriminde bulunmadı. BBC, İngiltere Ulusal Siber Güvenlik Merkezi'nin (National Cyber Security Centre) Asos'a yardım teklif ettiğini öğrendi.
Asos hisseleri salı günü yaklaşık yüzde 10 değer kaybetti. Siber güvenlik firması Check Point'ten Charlotte Wilson, saldırıyı "son derece ciddi" ve "pervasız" olarak nitelendirdi. Wilson, saldırganların Asos'un kendi uygulamasını fidye notuna dönüştürdüğünü söyledi. Uzman, müşterilerin paniğe kapılmaması gerektiğini belirterek şifre değiştirmelerini, bildirimdeki bağlantıya tıklamamalarını ve olası dolandırıcılık e-postalarına karşı dikkatli olmalarını önerdi.
Snowflake, kendi platformunda henüz bir ihlal tespit edilmediğini ve incelemenin sürdüğünü açıkladı. Şirketin altyapısı geçmişte Ticketmaster ve Santander'i hedef alan siber olaylarla ilişkilendirilmişti.
Asos, olayı Londra Borsası'nın düzenleyici haber servisi üzerinden yatırımcılarla da paylaştı. Uzmanlar, saldırganların müşterileri hedef almak yerine şirket üzerinde baskı kurmayı amaçladığını değerlendiriyor. Bildirimi almak, telefonun hacklendiği anlamına gelmiyor; yine de kullanıcıların resmi Asos sitesinden güncellemeleri takip etmesi ve şüpheli iletişimlere karşı dikkatli olması öneriliyor.
Bu haber BBC News UK kaynağındaki bilgiler derlenerek İngiltere Haber tarafından Türkçe hazırlanmıştır.
İlgili Haberler

Ofcom, Meta'nın Instagram Instants özelliğini inceliyor
Birleşik Krallık düzenleyicisi Ofcom, Meta'nın Instagram'da sunduğu Instants özelliğinin çevrimiçi güvenlik yasasını ihlal edip etmediğini araştırıyor.

OpenAI, Avustralya hükümetine yönelik yapay zeka saldırısını kabul etti
OpenAI, Avustralya hükümeti sitelerine yönelik yapay zeka kaynaklı siber saldırıyı kabul ederek özür diledi; şirketin üst düzey yöneticisi Sydney'de parlamento oturumunda ifade verdi.

OpenAI Avustralya'dan Medicare saldırısı için yeniden özür dileyecek
OpenAI, Avustralya parlamento soruşturmasında geçen ay Medicare'e yönelik siber saldırı için yeniden özür dilerken, sanatçı grupları yapay zeka telif düzenlemesine karşı çıkıyor.

Glasgow'un uydu sanayisi Avrupa'da artan rekabetle karşı karşıya
İskoçya'nın Glasgow kenti Avrupa'nın en büyük küçük uydu üreticisi konumunda, ancak kıtadaki devlet destekli yatırımlar bu konumu tehdit ediyor.