Nesta terça-feira (6), clientes da varejista britânica ASOS foram surpreendidos com uma notificação oficial do aplicativo da loja com o título “ASOS HACKED”. A mensagem, enviada diretamente para os smartphones dos consumidores, continha uma ameaça de vazamento em massa de dados, expondo uma violação aos sistemas de comunicação da empresa.O alerta chamou a atenção pela ousadia: a mensagem não era direcionada aos usuários, mas sim à própria companhia. O texto exigia que o responsável pela proteção de dados (DPO) e a equipe de Tecnologia da Informação (TI) da ASOS entrassem em contato com os criminosos por meio de um canal no Telegram. "Comprometemos totalmente a instância Snowflake. Entrem em contato conosco ou vamos vazá-la", afirmava o comunicado disparado pelos invasores.Veja também:Hackers estão usando IA para aumentar ataques a candidatasGrávida e bebê morrem após batida com motorista bêbado no PAHackers invadem bancos da Coreia e IA pode ter ajudadoA tática de sequestrar o próprio aplicativo da marca transformou os clientes em espectadores involuntários de uma tentativa de extorsão. De acordo com a ASOS, o incidente resultou de uma "atividade não autorizada envolvendo plataformas de terceiros" responsáveis pelo disparo de alertas. A companhia agiu rapidamente para restringir o acesso ao sistema de envios e acionou especialistas em segurança cibernética, além das autoridades competentes.Apesar da ação direta, a extensão real do ataque ainda está sob investigação. A ASOS informou que o site de vendas e o aplicativo continuam operando normalmente. A varejista reconheceu que dados pessoais básicos dos clientes podem ter sido expostos, mas ressaltou não haver indícios de que senhas de contas ou informações financeiras, como dados de cartão de crédito, tenham sido comprometidas.A menção à Snowflake — uma plataforma global de armazenamento e análise de dados em nuvem — também é alvo de apuração, uma vez que a ASOS não consta publicamente como parceira oficial da provedora. Especialistas em cibersegurança apontam que o controle do sistema de notificações de fato comprova uma brecha nas interfaces de comunicação, mas não garante que a infraestrutura central de dados da varejista tenha sido copiada em sua totalidade, como alegam os criminosos. O caso segue em monitoramento e investigação pelas autoridades.
Fonte original: https://dol.com.br/carajas/noticias/mundo/964872/hackers-invadem-aplicativo-de-loja-e-ameacam-usuarios-e-clientes




