安全 · 2026年10月11日

也发布于 日本語, 한국어, Indonesia

ASOS确认数据泄露与社交工程攻击有关

Black and white piano keys arranged in rows
Zulfugar Karimov / Unsplash

英国时尚零售商ASOS确认,最近的数据泄露是由于一场社交工程攻击,黑客盗取了一名员工的登录凭证,并利用这些凭证访问了公司使用的第三方平台上的信息。

ASOS在向BleepingComputer分享的安全通知中表示:"我们发现未经授权的一方通过冒充可信联系人获取了ASOS员工账户的登录凭证。"

"这些凭证随后被用于访问ASOS使用的某些第三方平台上的信息。"

该公司已锁定受影响的平台,并与外部专家、执法部门和监管机构启动了调查。

ASOS在2026年10月6日通过ASOS应用向客户发送了推送通知,称客户数据被盗,并敦促公司员工通过Telegram与他们联系。

自称为“轩夜集团”的威胁行为者声称他们盗取了客户数据,但没有支付信息。

ASOS最终通过在其网站上发布的声明确认,确实遭遇了数据泄露,可能暴露了一些“基本”的个人信息和联系方式。

最新发送给客户的更新确认,以下信息被曝光:ASOS表示黑客没有访问支付卡信息或账户密码。该零售巨头还表示,其网站和应用始终安全可用。

"您无需对您的账户采取任何行动,"ASOS在给客户的信息中表示。

"然而,请对声称来自ASOS的意外消息或电话保持警惕。"

"我们绝不会要求您通过未经请求的消息或电话分享密码、安全代码或支付详情。"

ASOS表示其调查仍在进行中,如果有重要发现,将分享更多更新。该公司还确保已采取措施实施额外的安全措施,以防止未来类似事件的发生。