सुरक्षा · 11 अक्टूबर 2026

ब्रिटिश कपड़ों की दुकान ASOS का डाटा लीक, सोशल इंजीनियरिंग हमले के कारण

panoramic photography of the city during night
Robert Bock / Unsplash

ब्रिटिश कपड़ों की दुकान ASOS में एक डाटा लीक हुआ है, जो एक सोशल इंजीनियरिंग हमले के कारण हुआ। कंपनी ने ग्राहकों को सूचित करते हुए कहा कि हमलावरों ने एक कर्मचारी के खाते में प्रवेश किया। पहले इस सप्ताह ग्राहकों को ASOS ऐप में एक संदेश मिला था, जिसमें बताया गया था कि कंपनी हैक की गई है। हमलावरों ने दावा किया कि उन्होंने कपड़ों की दुकान के Snowflake वातावरण तक पहुंच प्राप्त की। Snowflake एक क्लाउड प्लेटफार्म है जो डेटा संग्रहण के लिए उपयोग किया जाता है और कई बड़ी कंपनियां इसका उपयोग करती हैं।

ASOS के अनुसार, हमलावरों ने सोशल इंजीनियरिंग के माध्यम से एक कर्मचारी के खाते में प्रवेश किया और एक 'विश्वसनीय संपर्क' के रूप में प्रस्तुत हुए। इस तरीके से उन्होंने लॉगिन क्रेडेंशियल्स चुरा लिए, जिनका उपयोग कंपनी द्वारा उपयोग किए जाने वाले विभिन्न 'थर्ड-पार्टी प्लेटफार्मों' पर लॉगिन करने के लिए किया जा सकता था। यह स्पष्ट नहीं है कि ये प्लेटफार्म कौनसे हैं।

हमले के दौरान, हमलावरों ने ग्राहकों की व्यक्तिगत जानकारी, जिसमें नाम और संपर्क जानकारी, जैसे ईमेल पते और फोन नंबर शामिल हैं, तक पहुंच प्राप्त की। ASOS ने यह नहीं बताया कि कितने ग्राहकों की जानकारी प्रभावित हुई है, लेकिन ब्रिटिश मीडिया में इसे लेकर लाखों ग्राहकों की बात की जा रही है। BBC का दावा है कि हमलावरों ने ASOS द्वारा रिपोर्ट किए गए से अधिक व्यक्तिगत जानकारी चुराई है। एक ब्रिटिश सुरक्षा शोधकर्ता ने इस पर प्रतिक्रिया देते हुए कहा कि ASOS ग्राहकों के प्रति ईमानदार न रहने के कारण वही पीआर गलतियाँ कर रहा है जो Co-op और M&S ने की थीं।