Popularna internetska trgovina ASOS potvrdila je sigurnosni incident tijekom kojeg su neovlaštene osobe mogle pristupiti osobnim podacima dijela kupaca. Iako je kompanija isprva tvrdila da nema naznaka kompromitiranja bankovnih podataka, naknadne informacije otvorile su dodatna pitanja o razmjerima napada. U međuvremenu nam se javio i čitatelj koji tvrdi da mu je banka blokirala karticu nakon što ga je upozorila na kompromitiranje podataka.

Britanski modni trgovac ASOS objavio je da je došlo do neovlaštenog pristupa računu jednog zaposlenika, nakon čega su napadači mogli pristupiti informacijama na određenim platformama trećih strana koje kompanija koristi u poslovanju.
Prema početnim rezultatima istrage, napadač se navodno lažno predstavio kao pouzdana osoba kako bi od zaposlenika došao do pristupnih podataka. Dobivene vjerodajnice potom su iskorištene za pristup informacijama na vanjskim platformama.
Kompanija je u početku poručila da su zahvaćeni osnovni podaci dijela kupaca te da nema naznaka da su kompromitirani podaci o platnim karticama ili lozinke. Međutim, situacija je dodatno zakomplicirana nakon što su hakeri medijima pokazali dio navodno ukradenih podataka, što je potaknulo nova pitanja o stvarnom opsegu incidenta.
Čitatelju banka blokirala karticu nakon upozorenja
Dodatnu zabrinutost izaziva iskustvo čitatelja koji nam se javio nakon što mu je tijekom online plaćanja kartica iznenada odbijena.
Kako tvrdi, ubrzo nakon toga primio je poruku banke da su njegovi podaci kompromitirani. Banka mu je karticu trajno blokirala iz sigurnosnih razloga te najavila izdavanje nove.
Za sada nije moguće potvrditi postoji li izravna povezanost između slučaja našeg čitatelja i sigurnosnog incidenta na ASOS-u. Ipak, njegovo iskustvo dodatno naglašava važnost opreza kada je riječ o internetskoj kupnji i zaštiti osobnih i financijskih podataka.
View this post on Instagram
Što se dogodilo s podacima kupaca?
Prema dosad dostupnim informacijama, neovlaštene osobe mogle su pristupiti imenima i kontaktnim podacima dijela kupaca te određenim drugim informacijama povezanim s korisničkim računima.
ASOS je naveo da njegova internetska stranica i aplikacija tijekom incidenta nisu prestale raditi te da su i dalje sigurne za korištenje. Kompanija je također ograničila pristup zahvaćenim platformama i pokrenula istragu uz pomoć stručnjaka za kibernetičku sigurnost.
Ipak, nakon što su se pojavile dodatne informacije o navodno ukradenim podacima, ostaje otvoreno pitanje jesu li obuhvaćene informacije šire od onih koje je kompanija prvotno navela.
Na što kupci trebaju pripaziti?
Korisnicima se savjetuje poseban oprez s neočekivanim e-mailovima, SMS porukama i telefonskim pozivima u kojima se netko predstavlja kao ASOS, banka ili druga pouzdana organizacija i traži dodatne osobne podatke.
Ne treba dijeliti lozinke, PIN-ove ni jednokratne sigurnosne kodove, a sumnjive poveznice koje vode na stranice za prijavu treba izbjegavati.
Ako postoji sumnja da su podaci o kartici kompromitirani, preporučuje se izravno kontaktirati banku putem službenih kanala i provjeriti ima li sumnjivih transakcija.
Istraga o incidentu na ASOS-u još traje, a dok se ne utvrdi puni opseg izloženih podataka, nije moguće sa sigurnošću zaključiti koje su sve informacije bile zahvaćene ni jesu li pojedinačni slučajevi blokiranih kartica povezani s napadom.