Teknoloji 2 dk okuma kaynak: BBC News English

Asos Müşteri Verileri İlk Açıklanandan Daha Fazla Çalındı

Online moda perakendecisi Asos, milyonlarca müşterisinin detaylı kişisel verilerinin siber suçluların eline geçtiğini doğruladı.

Asos Müşteri Verileri İlk Açıklanandan Daha Fazla Çalındı
Görsel: BBC News

Online moda perakendecisi Asos, siber suçluların milyonlarca müşterisinin detaylı profillerine eriştiğini duyurdu. Daha önce sadece temel iletişim bilgilerinin çalınmış olabileceği belirtilmişti. Ancak BBC News'e ulaşan siber suçlular, ihlalin kapsamının daha geniş olduğunu iddia etti ve bu durum Asos tarafından da doğrulandı.

Öne çıkanlar

  • Siber suçlular, Asos müşterilerinin adlarını, adreslerini, telefon numaralarını, e-postalarını ve müşteri numaralarını ele geçirdi.
  • Çalınan veriler arasında müşterilerin web sitesinde yaptığı aramalar da bulunuyor; örneğin "reclaimed vintage" veya "Asos petite" gibi terimler.
  • Asos, banka bilgileri veya şifrelerin ele geçirilmediğini belirtti ancak müşterileri olası kimlik avı (phishing) saldırılarına karşı uyardı.
  • Siber suçlular, bir Asos çalışanının hesabını taklit ederek giriş bilgilerini elde ettiklerini ve müşteri verilerini indirdiklerini iddia ediyor.
  • Saldırganlar, veri depolama ve analiz şirketi Snowflake üzerinde kurulu Simon AI adlı bir platformu kullandıklarını öne sürüyor.

Ayrıntılar

Asos, başlangıçta yalnızca temel iletişim bilgilerinin çalındığını açıklamıştı. Ancak BBC'nin siber suçlularla temasa geçmesinin ardından, çalınan verilerin çok daha kapsamlı olduğu ortaya çıktı. Siber suçluların ele geçirdiği bilgiler arasında sadece iletişim detayları değil, aynı zamanda müşterilerin site içi arama geçmişleri gibi kişisel profil verileri de yer alıyor. Bu durum, dolandırıcıların daha ikna edici kimlik avı e-postaları veya telefon aramaları yapma riskini artırıyor.

Şirket, müşterilerine gönderdiği e-postada, veri profillerinin alındığını ancak banka bilgileri veya şifrelerin etkilenmediğini vurguladı. Asos, müşterilerini beklenmedik mesajlara veya aramalara karşı dikkatli olmaya çağırdı ve asla şifre, güvenlik kodu veya ödeme detayı istemeyeceklerini belirtti. Saldırının ölçeği hakkında ise şirket henüz bir açıklama yapmadı.

Siber suçlular, Asos'un kendi uygulama sistemini kullanarak milyonlarca kişiye açılır pencere bildirimi göndermişti. Daha sonra Asos, bu bildirimin "yetkisiz bir üçüncü tarafça" gönderildiğini ve "temel kişisel bilgilerin" ele geçirilmiş olabileceğini Londra Borsası'na bildirmişti. Siber güvenlik uzmanları, önlem olarak şifrelerin değiştirilmesini ve şüpheli aktivitelere karşı dikkatli olunmasını tavsiye ediyor.

Neden önemli?

Bu veri ihlali, online alışveriş yapan milyonlarca Asos müşterisi için ciddi bir risk oluşturuyor. Çalınan detaylı kişisel bilgiler, kimlik avı ve dolandırıcılık girişimlerinin daha sofistike hale gelmesine yol açabilir. Müşterilerin kişisel verilerinin korunmasının ne kadar kritik olduğunu bir kez daha gösteren bu olay, şirketlerin siber güvenlik önlemlerini sürekli güçlendirmesi gerektiğini ortaya koyuyor.

TeknolojiAsossiber güvenlikveri ihlalikişisel verisiber saldırı

← Tüm haberler