勒索与攻击🔥7.0

ASOS遭攻击:攻击者滥用客户通知平台威胁泄露数据

原标题: ASOS遭攻击:攻击者滥用客户通知平台威胁泄露数据

GBHackers·2026/10/7 05:24:23🔗 原文

📋总体概括

英国时尚电商ASOS证实其第三方客户通知平台遭滥用,多名购物者收到声称ASOS数据库已泄露的应用推送通知。攻击者宣称已入侵其Snowflake数据环境,但该说法尚未得到验证。ASOS已启动调查,强调攻击者能发送通知并不能证明数据库本身被攻破。事件疑似与针对Snowflake客户的勒索活动模式相关,凸显第三方通信渠道已成为攻击者施压企业的新杠杆。

⚡关键信息

  • ▸ASOS调查第三方客户通信平台的未授权活动,多名用户收到暗示数据泄露的推送通知
  • ▸攻击者声称已访问ASOS的Snowflake环境,但该指控尚未被验证
  • ▸仅能发送通知并不能确认数据库实际遭到入侵
  • ▸事件模式类似针对Snowflake客户的勒索攻击手法
  • ▸通知据报出现在10日凌晨前后,引发用户恐慌

🔥犀利点评

这是典型的「通知劫持式勒索」:攻击者不一定要真拿到数据,只要能借官方渠道给用户发消息,就能制造恐慌、逼企业谈判。Snowflake招牌被反复蹭,真假难辨——但真正的教训很清楚:客户通知系统这种「低价值」第三方入口,权限管理和API密钥保护形同虚设。ASOS说泄露未验证没错,可品牌信任的损失已经开始计价了。

本文由本站自动聚合,以下为原始来源:前往 GBHackers 阅读全文 →