QFEX 2026
تكنولوجيا

اختراق أمني يضرب “Asos” ويهدد بيانات العملاء

افاق نيوز – تواجه شركة Asos البريطانية المتخصصة في تجارة الأزياء عبر الإنترنت أزمة أمنية، بعد تعرض منصات تستخدمها للتواصل مع العملاء لنشاط غير مصرح به، تزامن مع إرسال رسالة مباشرة إلى مستخدمي التطبيق تزعم أن خدمات الشركة السحابية تعرضت للاختراق.

وبحسب صحيفة “الغارديان”، تلقى عدد من عملاء “Asos” إشعارات على هواتفهم المحمولة تحمل رسالة موجهة بشكل مباشر إلى مسؤول حماية البيانات وموظفي تكنولوجيا المعلومات في الشركة، في محاولة واضحة من المهاجمين للفت انتباه إدارة “Asos” إلى عملية الاختراق.

وجاء في الإشعار: “مرحبًا مسؤول حماية البيانات وفريق تكنولوجيا المعلومات في Asos، لقد اخترقنا بالكامل بيئة Snowflake. تواصلوا معنا وإلا سنقوم بتسريب البيانات”.

وتستخدم “Asos” خدمة Snowflake السحابية لإدارة بعض عمليات إرسال الإشعارات، إلى جانب التعامل مع بيانات مرتبطة بالمعاملات وخصائص العملاء الديموغرافية.

رابط يقود إلى قناة على “تيليغرام”

تضمن الإشعار رابطًا قاد المستخدمين إلى قناة على تطبيق “تيليغرام”، ادعى أصحابها أنها تابعة لمجموعة تُعرف باسم Xuanye Group.

وتشير التقارير إلى أن هذا الاسم غير معروف على نطاق واسع في أوساط الأمن السيبراني، ما يجعل هوية الجهة التي تقف وراء الهجوم ودوافعها غير واضحة حتى الآن.

ويبدو أن المهاجمين استخدموا البنية الخاصة بالتواصل مع عملاء “Asos” كوسيلة لإيصال رسالة الابتزاز مباشرة إلى جمهور الشركة، بدلًا من الاكتفاء بالتواصل مع موظفيها أو إرسال مطالبهم عبر قنوات تقليدية.

“Asos” تبدأ التحقيق وتقيّد الوصول

قالت “Asos” إنها تحقق حاليًا في نشاط غير مصرح به يتعلق بمنصات تابعة لجهات خارجية تستخدمها الشركة للتواصل مع العملاء.

وأضافت الشركة أنها اتخذت إجراءات فورية لتقييد الوصول إلى منصات الإشعارات، كما تعمل مع مستشارين متخصصين من داخل الشركة وخارجها، إلى جانب السلطات والجهات المعنية بالتحقيق.

وتأتي هذه الإجراءات في محاولة لاحتواء الحادث ومعرفة مدى وصول المهاجمين إلى أنظمة وبيانات الشركة.

ما البيانات التي ربما تعرضت للاختراق؟

أوضحت “Asos” أن أسماء بعض العملاء ومعلومات الاتصال الخاصة بهم ربما تعرضت للوصول غير المصرح به خلال الحادث.

لكن الشركة أكدت أنها لا تعتقد في الوقت الحالي أن بيانات الدفع أو كلمات المرور قد تعرضت للاختراق.

وتُعد هذه النقطة مهمة بالنسبة للعملاء، خصوصًا في ظل احتمال استخدام البيانات المسربة في هجمات تصيد أو محاولات احتيال لاحقة، حتى إذا لم تشمل عملية الاختراق معلومات بطاقات الدفع أو كلمات المرور.

وأكدت “Asos” في الوقت نفسه أن تطبيقها وموقعها الإلكتروني يعملان بصورة طبيعية، ما يشير إلى أن الحادث لم يؤدِ إلى تعطيل عمليات البيع أو الخدمات الأساسية التي تقدمها الشركة للعملاء.

ولا تزال التحقيقات جارية لتحديد طبيعة الهجوم، والبيانات التي تمكن المهاجمون من الوصول إليها، وما إذا كانت أي معلومات إضافية قد تعرضت للخطر.

زر الذهاب إلى الأعلى