Hakkerit iskivät verkkokauppaan – asiakkaat saivat uhkausviestin

Poikkeuksellisesti uhkausviesti lähti asiakkaille suoraan yhtiön omasta sovelluksesta.
Hakkerit uhkaavat asiakastietojen paljastamisella. PEXELS
Hakkerit uhkaavat asiakastietojen paljastamisella. PEXELS
Hakkerit uhkaavat asiakastietojen paljastamisella. PEXELS
Hakkerit uhkaavat asiakastietojen paljastamisella. PEXELS

Muotijätti Asosin sovelluksen käyttäjille lähetettiin tiistaiaamuna hakkerien uhkausviesti, kertoo brittilehti The Independent.

Viestissä hyökkääjät väittivät murtautuneensa yhtiön käyttämään Snowflake-datajärjestelmään ja uhkasivat vuotaa sieltä saamansa tiedot.

– Hyvä Asosin tietosuojavastaava ja IT, olemme murtautuneet Snowflake-ympäristöön, viestissä sanottiin.

Sen jälkeen hyökkääjät esittivät suoran uhkauksen.

– Ottakaa meihin yhteyttä, tai vuodamme ne [tiedot].

Viestissä oli linkki Telegram-keskusteluun.

Poimintoja videosisällöistämme

Asos ei ollut tiistaina iltapäivällä vahvistanut, että sen asiakastietoja olisi varastettu tai vuodettu. Yhtiö ei ollut myöskään julkisesti kommentoinut mahdollista kyberhyökkäystä.

Viesti tuli Asosin oman sovelluksen kautta

Tapauksesta tekee poikkeuksellisen se, että uhkaus välitettiin asiakkaille Asosin oman sovelluksen ilmoituksena. Vielä ei tiedetä, kuinka monelle käyttäjälle viesti lähetettiin tai mihin järjestelmiin hyökkääjät ovat todellisuudessa päässeet käsiksi.

Snowflake on pilvipohjainen data-alusta, jonka avulla yritykset voivat tallentaa ja käsitellä suuria tietomääriä. Hakkerien väite sen vaarantumisesta ei sellaisenaan osoita, että Asosin asiakastietoja olisi päätynyt heidän haltuunsa.

Asos on yksi maailman tunnetuimmista verkossa toimivista muotikaupoista. Yhtiön mukaan sillä on vuosittain noin 17 miljoonaa asiakasta yli 150 maassa. Vuotta aiemmin asiakkaita oli 19,7 miljoonaa.

Yhtiön liikevaihto oli vuonna 2025 noin 2,5 miljardia puntaa, kun se vuotta aiemmin oli 2,9 miljardia puntaa. Asos kirjasi viime vuonna 212 miljoonan punnan liiketappion.

Mahdollisen tietomurron laajuus ja se, onko hyökkääjillä hallussaan asiakkaiden tietoja, selviävät vasta Asosin tutkinnan edetessä.

Monet valmistajat pitävät tietojen jakamista ehtojen mukaisena.
Haavoittuvuuksia on käytetty tietomurtoihin Suomessa jo ennen korjauspäivitysten julkaisemista.
Tietoturva-asiantuntija kysyy, onko kansanedustajien kodeissa voitu päästä käsiksi arkaluonteiseen aineistoon.
Mainos