کمیته رکن چهارم– فروشگاه اینترنتی پوشاک ASOS تأیید کرده است که پس از ارسال اعلان غیرمجاز به مشتریان، در حال بررسی دسترسی غیرمجاز به سامانههای ارتباطی خود است. نام و اطلاعات تماس مشتریان ممکن است در معرض دسترسی قرار گرفته باشد.
به گزارش کمیته رکن چهارم، ASOS در اطلاعیه ۶ اکتبر ۲۰۲۶ اعلام کرد رخداد به بسترهای شرکتهای ثالث مربوط است که برای ارتباط با مشتریان استفاده میشوند. شرکت دسترسی به سامانههای ارسال اعلان را محدود کرده و با کارشناسان و مراجع مرتبط همکاری میکند.
اعلان ارسالشده از طریق برنامه رسمی، حاوی پیام مهاجمان و یک پیوند بیرونی بود. به گزارش BleepingComputer، ASOS از کاربران خواسته است این اعلان را نادیده بگیرند و روی پیوند آن کلیک نکنند.
شرکت میگوید فعلاً تصور نمیکند اطلاعات کارت پرداخت یا رمز حسابها آسیب دیده باشد. تعداد افراد متأثر و روش دقیق نفوذ اعلام نشده است. ادعای مهاجمان درباره نفوذ به محیط Snowflake نیز تأیید نشده است.
وبسایت و برنامه ASOS طبق اعلام شرکت بهطور عادی کار میکنند. توصیه تحریریه: اعلان مشکوک را دنبال نکنید و برای بررسی حساب، برنامه یا سایت رسمی را مستقیم باز کنید. احتمال افشای اطلاعات تماس، اهمیت توجه به پیامهای فیشینگ بعدی را بیشتر میکند.
منبع: BleepingComputer



