ASOS, uygulamasından 'HACKED' bildirimi gönderilmesinin ardından veri ihlalini doğruladı

İngiliz moda perakendecisi ASOS, saldırganların uygulaması üzerinden şantaj mesajı göndermesinin ardından müşteri adları ve iletişim bilgilerinin açığa çıkmış olabileceğini doğruladı.

ASOS, uygulamasından 'HACKED' bildirimi gönderilmesinin ardından veri ihlalini doğruladı

Kısaca

  • 6 Ekim'de ASOS uygulaması kullanıcılarına, şirketin Snowflake ortamının ele geçirildiğini iddia eden yetkisiz bir 'ASOS HACKED' bildirimi gitti.
  • ASOS, ad ve iletişim bilgilerinin açığa çıkmış olabileceğini, ödeme kartı bilgileri ile hesap parolalarının etkilendiğini düşünmediğini açıkladı.
  • Daha önce bilinmeyen ve kendisine Xuanye adını veren bir grup, Telegram'da herhangi bir kanıt sunmadan sorumluluğu üstlendi.
  • The Record'un aktardığına göre ASOS hisseleri gün içinde yüzde 10'dan fazla değer kaybetti.

İngiliz çevrim içi moda perakendecisi ASOS, saldırganların üçüncü taraf iletişim platformlarını kötüye kullanarak 6 Ekim 2026 Salı günü mobil uygulama kullanıcılarına yetkisiz bir anlık bildirim göndermesinin ardından veri ihlali yaşandığını doğruladı. BleepingComputer'ın aktardığına göre şirket, ad ve iletişim bilgileri gibi temel kişisel verilerin açığa çıkmış olabileceğini, ancak ödeme kartı bilgilerinin ve hesap parolalarının etkilendiğini düşünmediğini açıkladı. Olay, saldırganların büyük bir perakendecinin kendi uygulamasını şantaj talebini doğrudan müşterilere ulaştırmak için kullanması nedeniyle dikkat çekiyor.

Neler oldu?

BleepingComputer'a göre bildirimler Salı sabahı ABD doğu saatiyle 05.00 civarında görünmeye başladı ve çok sayıda uygulama kullanıcısına ulaştı. "ASOS HACKED" başlıklı mesaj, şirketin veri koruma görevlisine ve BT ekibine hitaben yazılmıştı; saldırganlar mesajda Snowflake ortamını "tamamen ele geçirdiklerini" öne sürerek ASOS kendileriyle iletişime geçmezse verileri sızdırmakla tehdit etti.

The Record'un haberine göre mesaj, kullanıcıları daha önce bilinmeyen bir siber şantaj örgütü olan Xuanye Group adına hareket ettiğini iddia eden bir Telegram kanalına yönlendiriyordu. BleepingComputer'ın aktardığı Telegram paylaşımında grup, uygulamanın kullanımının güvenli olduğunu ve olayın kendi sunucularında tutulan müşteri bilgilerini kapsadığını ileri sürdü. The Record ise grubun müşteri verilerini "belirli bir süre" boyunca yayımlamayacağını iddia ettiğini belirtiyor. Her iki yayın da bu iddiaları destekleyen bir kanıt bildirmedi; ASOS da Snowflake ortamının gerçekten ele geçirilip geçirilmediğini doğrulamadı.

Şirketin açıklaması ve piyasa etkisi

BleepingComputer'a göre ASOS, uygulama içinde müşterilerden yetkisiz bildirimi dikkate almamalarını ve içindeki harici bağlantıya tıklamamalarını isteyen bir uyarı yayımladı. The Record'un aktardığına göre şirketin borsaya yaptığı açıklamada üçüncü taraf iletişim platformlarının incelendiği, etkilenen sistemlere erişimin kısıtlandığı ve uzman danışmanlarla ilgili makamların sürece dahil edildiği belirtildi. İnternet sitesi ve uygulama normal şekilde çalışmayı sürdürdü.

The Record'a göre ASOS hisseleri Salı günü yüzde 10'dan fazla düştü. Check Point yöneticisi Charlotte Wilson yayına yaptığı değerlendirmede saldırıyı "son derece ciddi" olarak nitelendirdi ve yatırımcıların, olayın ayrıntıları netleşmeden ne kadar hızlı tepki verdiğine dikkat çekti.

ASOS, kaç müşterinin etkilendiğini henüz açıklamadı.

Kimler etkileniyor?

Şirketin açıklamasına göre adı ve iletişim bilgileri ASOS'ta kayıtlı olan müşteriler etkilenmiş olabilir. Kapsam henüz yayımlanmadığı için tüm müşterilerin mi yoksa bir kısmının mı etkilendiği belli değil.

Ne yapmalı?

ASOS müşterileri yetkisiz bildirimdeki bağlantıya tıklamamalı; olaya atıfta bulunan e-posta, SMS ve telefon aramalarına karşı dikkatli olmalı. Açığa çıkan iletişim bilgileri genellikle sonraki oltalama saldırılarında kullanılıyor. ASOS parolaların etkilendiğini düşünmese de aynı parolayı başka hizmetlerde de kullananlar parolalarını değiştirmeyi ve mümkün olan yerlerde ek hesap korumalarını açmayı değerlendirebilir. Üçüncü taraf anlık bildirim ve müşteri iletişim platformları kullanan kurumların ise bu hizmetlere erişim yetkisi olan hesapları gözden geçirmesi, çok faktörlü kimlik doğrulamayı zorunlu kılması ve olağan dışı mesaj kampanyalarını izlemesi önerilir.

Kaynaklar

Bu haber yukarıda listelenen kaynaklara dayanmaktadır. Kritik sistemlerle ilgili işlem yapmadan önce üreticinin resmi duyurusunu kontrol edin.