सुरक्षा · 11 अक्टूबर 2026
ब्रिटिश कपड़ों की दुकान ASOS का डाटा लीक, सोशल इंजीनियरिंग हमले के कारण
ब्रिटिश कपड़ों की दुकान ASOS में एक डाटा लीक हुआ है, जो एक सोशल इंजीनियरिंग हमले के कारण हुआ। कंपनी ने ग्राहकों को सूचित करते हुए कहा कि हमलावरों ने एक कर्मचारी के खाते में प्रवेश किया। पहले इस सप्ताह ग्राहकों को ASOS ऐप में एक संदेश मिला था, जिसमें बताया गया था कि कंपनी हैक की गई है। हमलावरों ने दावा किया कि उन्होंने कपड़ों की दुकान के Snowflake वातावरण तक पहुंच प्राप्त की। Snowflake एक क्लाउड प्लेटफार्म है जो डेटा संग्रहण के लिए उपयोग किया जाता है और कई बड़ी कंपनियां इसका उपयोग करती हैं।
ASOS के अनुसार, हमलावरों ने सोशल इंजीनियरिंग के माध्यम से एक कर्मचारी के खाते में प्रवेश किया और एक 'विश्वसनीय संपर्क' के रूप में प्रस्तुत हुए। इस तरीके से उन्होंने लॉगिन क्रेडेंशियल्स चुरा लिए, जिनका उपयोग कंपनी द्वारा उपयोग किए जाने वाले विभिन्न 'थर्ड-पार्टी प्लेटफार्मों' पर लॉगिन करने के लिए किया जा सकता था। यह स्पष्ट नहीं है कि ये प्लेटफार्म कौनसे हैं।
हमले के दौरान, हमलावरों ने ग्राहकों की व्यक्तिगत जानकारी, जिसमें नाम और संपर्क जानकारी, जैसे ईमेल पते और फोन नंबर शामिल हैं, तक पहुंच प्राप्त की। ASOS ने यह नहीं बताया कि कितने ग्राहकों की जानकारी प्रभावित हुई है, लेकिन ब्रिटिश मीडिया में इसे लेकर लाखों ग्राहकों की बात की जा रही है। BBC का दावा है कि हमलावरों ने ASOS द्वारा रिपोर्ट किए गए से अधिक व्यक्तिगत जानकारी चुराई है। एक ब्रिटिश सुरक्षा शोधकर्ता ने इस पर प्रतिक्रिया देते हुए कहा कि ASOS ग्राहकों के प्रति ईमानदार न रहने के कारण वही पीआर गलतियाँ कर रहा है जो Co-op और M&S ने की थीं।