セキュリティ · 2026年10月11日
他の言語でも公開 한국어
ASOS、データ侵害をソーシャルエンジニアリング攻撃に関連付け
英国のファッション小売業者ASOSは、最近のデータ侵害がソーシャルエンジニアリング攻撃によって引き起こされたことを確認しました。この攻撃では、ハッカーが従業員のログイン資格情報を盗み、会社が使用する第三者プラットフォームの情報にアクセスしました。
ASOSのセキュリティ通知によれば、「信頼できる連絡先を装ってログイン資格情報を取得し、ASOSの従業員アカウントに不正アクセスされた」とのことです。これらの資格情報は、ASOSが使用する特定の第三者プラットフォームの情報にアクセスするために使用されました。
同社は影響を受けたプラットフォームを封鎖し、外部の専門家、法執行機関、規制当局のサポートを受けて調査を開始しました。ASOSは、顧客のデータ盗難を示唆するプッシュ通知を顧客に送りましたが、支払い情報は盗まれていないと主張しました。
ASOSは、基本的な個人情報や連絡先の詳細が暴露された可能性があると確認しましたが、支払いカード情報やアカウントのパスワードにはアクセスされていないとしています。調査は継続中であり、重要な発見があれば更新を共有するとしています。
「アカウントに対して取るべき行動はありません」とASOSは顧客に伝えていますが、「ASOSからの予期しないメッセージや電話には注意してください」と警告しています。