אבטחה · 11 באוקטובר 2026

התפרסם גם ב हिन्दी, Deutsch, Español, Türkçe

הדליפת הנתונים בחנות הבגדים ASOS נגרמה על ידי התקפת הנדסה חברתית

brown wooden 9-piece office table and chairs
S O C I A L . C U T / Unsplash

דליפת נתונים בחנות הבגדים הבריטית ASOS נגרמה עקב התקפת הנדסה חברתית מכוונת נגד עובד בחברה, כך הודיעה החברה בהודעה רשמית שפרסמה ללקוחותיה. החברה ציינה כי המתקפה בוצעה באמצעות הטעיית עובד, כאשר התוקפים הציגו את עצמם כצורכים אמורים או קשרים אמינים, ובכך הצליחו לגנוב פרטי התחברות. פרטים אלו איפשרו לתוקפים כניסה למגוון פלטפורמות צד שלישי בהן משתמשת החברה, אם כי שם הפלטפורמות הספציפיות לא פורסם.

הדליפה חשפה מידע אישי של לקוחות, לרבות שמות, כתובות דואר אלקטרוני ומספרי טלפון. החברה לא חשפה את מספר הלקוחות שנפגעו, אך דיווחים בתקשורת הבריטית מעריכים כי מדובר במיליוני לקוחות. בעבר השבוע קיבלו לקוחות התראה באפליקציה של ASOS כי החברה הוחרמה, והתוקפים טענו כי צברו גישה לסביבת Snowflake של החברה. Snowflake היא פלטפורמת ענן לאחסון נתונים המשמשת חברות גדולות רבות.

ה-BBC טענה כי התוקפים גנבו מידע אישי רב יותר מזה שדיווחה ASOS. החוקר הביטחוני קווין בומונט ביקר את החברה על כך שלא הייתה כנה כלפי הלקוחות, והשווה את התגובה לטעויות יחסי ציבור של חברות אחרות. החברה לא סיפקה פרטים נוספים על היקף הנזק או על אמצעי ההגנה שיושמו בעקבות האירוע.