ความปลอดภัย · 11 ตุลาคม 2026
ASOS ยืนยันการละเมิดข้อมูลจากการโจมตีด้วยวิศวกรรมสังคม
ผู้ค้าปลีกแฟชั่น ASOS ในสหราชอาณาจักรยืนยันว่าการละเมิดข้อมูลล่าสุดเกิดจากการโจมตีด้วยวิศวกรรมสังคมซึ่งแฮกเกอร์ได้ขโมยข้อมูลการเข้าสู่ระบบของพนักงานและใช้เข้าถึงข้อมูลจากแพลตฟอร์มของบุคคลที่สามที่บริษัทใช้
"เราได้ค้นพบว่าฝ่ายที่ไม่ได้รับอนุญาตเข้าถึงบัญชีพนักงาน ASOS โดยเลียนแบบบุคคลที่เชื่อถือได้เพื่อขอข้อมูลการเข้าสู่ระบบ" ข้อความจากการแจ้งเตือนด้านความปลอดภัยของ ASOS ที่แชร์กับ BleepingComputer กล่าว
บริษัทได้ล็อคแพลตฟอร์มที่ได้รับผลกระทบและเริ่มการสอบสวนโดยมีการสนับสนุนจากผู้เชี่ยวชาญภายนอก, หน่วยบังคับใช้กฎหมาย, และหน่วยงานกำกับดูแล
ASOS ระบุว่าแฮกเกอร์ไม่ได้เข้าถึงข้อมูลบัตรชำระเงินหรือรหัสผ่านบัญชี และเว็บไซต์รวมถึงแอปพลิเคชันยังคงปลอดภัยในการใช้งานในทุกช่วงเวลา
บริษัทกล่าวว่าไม่มีการดำเนินการใดที่ลูกค้าต้องทำเกี่ยวกับบัญชีของพวกเขา อย่างไรก็ตาม ขอให้ลูกค้าระมัดระวังต่อข้อความหรือโทรศัพท์ที่ไม่คาดคิดซึ่งอ้างว่าเป็นจาก ASOS
การสอบสวนของ ASOS ยังอยู่ในระหว่างดำเนินการและบริษัทจะมีการแชร์ข้อมูลอัปเดตเพิ่มเติมหากมีข้อค้นพบที่สำคัญเกิดขึ้น
BleepingComputer ได้สอบถาม ASOS เกี่ยวกับจำนวนลูกค้าที่ได้รับผลกระทบจากเหตุการณ์นี้ แต่ยังไม่ได้รับตัวเลขใด ๆ