सुरक्षा · 11 अक्टूबर 2026
एएसओएस ने डेटा उल्लंघन को सामाजिक इंजीनियरिंग और क्रेडेंशियल चोरी से जोड़ा
ब्रिटेन की फैशन रिटेलर एएसओएस ने पुष्टि की है कि हाल ही में हुए डेटा उल्लंघन का कारण एक सामाजिक इंजीनियरिंग हमला था, जिसमें हैकरों ने एक कर्मचारी के लॉगिन क्रेडेंशियल चुराए और कंपनी द्वारा उपयोग की जाने वाली तीसरी पक्ष की प्लेटफॉर्म की जानकारी तक पहुंचने के लिए उनका इस्तेमाल किया।
एएसओएस के एक सुरक्षा सूचना में कहा गया है कि एक अनुमत पक्ष ने एक भरोसेमंद संपर्क का नकल करके कर्मचारी खाते तक पहुंच हासिल की और फिर उन क्रेडेंशियल का उपयोग करके कुछ तीसरी पक्ष की प्लेटफॉर्म पर जानकारी तक पहुंची। कंपनी ने प्रभावित प्लेटफॉर्म को सुरक्षित कर दिया और बाहरी विशेषज्ञों, कानून प्रवर्तन और नियामक प्राधिकरणों के समर्थन से जांच शुरू की।
6 अक्टूबर 2026 को, एएसओएस के ग्राहकों को उनके मोबाइल डिवाइस पर एएसओएस ऐप के माध्यम से एक पुश नोटिफिकेशन मिला, जिसमें ग्राहक डेटा की चोरी का दावा किया गया और कंपनी के कर्मचारियों को टेलीग्राम पर बातचीत करने के लिए कहा गया। इस हमले के पीछे का अज्ञात समूह, जिसने खुद को 'शुएन्ये ग्रुप' कहा, ने दावा किया कि उसने ग्राहक डेटा चुराया है, लेकिन भुगतान की जानकारी नहीं।
एएसओएस ने अपने वेबसाइट पर प्रकाशित एक बयान के माध्यम से पुष्टि की कि उसने एक डेटा उल्लंघन का अनुभव किया है जिसमें कुछ 'मूल' व्यक्तिगत जानकारी और संपर्क विवरण प्रकट हो सकते हैं। कंपनी ने कहा कि हैकरों ने भुगतान कार्ड की जानकारी या खाते के पासवर्ड तक पहुंच नहीं पाई। एएसओएस का दावा है कि उसकी वेबसाइट और ऐप हमेशा से और अब भी पूरी तरह सुरक्षित हैं।
कंपनी ने ग्राहकों को बताया कि उनके खाते के लिए कोई कार्रवाई करने की आवश्यकता नहीं है, लेकिन उन्हें एएसओएस का दावा करने वाले अप्रत्याशित संदेशों या कॉल के प्रति सावधान रहना चाहिए। एएसओएस ने स्पष्ट किया कि वह कभी भी अनुरोधित संदेश या कॉल के माध्यम से पासवर्ड, सुरक्षा कोड या भुगतान विवरण साझा करने के लिए नहीं मांगेगा।
जांच अभी भी जारी है और कंपनी महत्वपूर्ण खोजों के आधार पर और अपडेट साझा करेगी। एएसओएस ने आश्वासन दिया है कि उसने भविष्य में समान घटनाओं को रोकने के लिए अतिरिक्त सुरक्षा उपाय लागू करने के कदम उठा लिए हैं। प्रभावित ग्राहकों की संख्या के बारे में पूछे जाने पर कंपनी ने अभी तक कोई आंकड़ा प्रदान नहीं किया है।