–:–:–
Conecte-se conosco

Aplicativo da Asos sofre invasão e exibe ameaça aos clientes

Varejista britânica confirmou atividade não autorizada e investiga incidente que expôs recado de hackers para a equipe de TI.

46 visualizações
Aplicativo de loja de moda é invadido e usado para ameaçar clientes

Clientes da varejista britânica Asos foram surpreendidos na última terça-feira (6) por uma notificação inesperada enviada diretamente pelo aplicativo oficial da marca, exibindo o título “ASOS HACKED” e um alerta sobre um suposto vazamento de informações.

Mensagem direcionada à equipe de TI

O aviso incomum não era voltado para o público geral, mas trazia uma cobrança direta direcionada aos responsáveis pela segurança da companhia.

“Caros DPO e equipe de TI da Asos, comprometemos totalmente a instância Snowflake. Entrem em contato conosco ou vamos vazá-la”, dizia a mensagem.

Além disso, o texto continha um link para um canal no Telegram, estratégia que transformou os consumidores em testemunhas de uma tentativa de extorsão digital. Dezenas de usuários recorreram às redes sociais para compartilhar capturas de tela e questionar a veracidade do alerta.

Investigação sobre falha em plataforma

O uso de canais oficiais para a transmissão da ameaça indicou que os invasores obtiveram algum nível de controle sobre a infraestrutura da empresa. A menção à Snowflake, plataforma de dados em nuvem, levantou dúvidas, já que a ferramenta não listava a varejista entre seus parceiros no momento da ocorrência.

A companhia se pronunciou ao longo do dia, reconhecendo que uma notificação não autorizada foi disparada por meio de sua aplicação. A organização informou estar apurando uma “atividade não autorizada envolvendo plataformas de terceiros” utilizadas na comunicação com os compradores.

Impacto e dados protegidos

Medidas emergenciais foram tomadas para bloquear o acesso às ferramentas de notificação, enquanto especialistas e autoridades colaboram na apuração dos fatos. A Asos declarou que dados cadastrais básicos podem ter sido acessados, mas garantiu que senhas e informações de cartões de pagamento permaneceram intactas.

A extensão exata do comprometimento dos sistemas ainda permanece sob análise técnica, embora o funcionamento do site e do aplicativo tenha sido mantido normalmente durante todo o processo.

Mais em Tecnologia

Ver tudo →