NAPAD HAKERA

Omiljena online trgovina u golemim problemima, u opasnosti je nekoliko milijuna korisničkih profila

Kriminalci koriste ukradene kontakte i pretrage za uvjerljiv phishing nakon kompromitacije računa zaposlenika

Reklama za ASOS

 Bfa.com/backgrid/backgrid Usa/profimedia/Bfa.com/backgrid/backgrid Usa/profimedia
Kriminalci koriste ukradene kontakte i pretrage za uvjerljiv phishing nakon kompromitacije računa zaposlenika

Konačno se oglasila poznata britanska online trgovina ASOS te potvrdila da su hakeri, koji su prije dva dana izvršili napad na tu platformu, u posjedu detaljnih profila potencijalno nekoliko milijuna njihovih korisnika nakon što je inicijalno pokušala ublažiti dimenzije napada, prenosi BBC.

Naime, u svojem prvotnom službenom obraćanju korisnicima i javnosti iz ASOS-a su rekli da su hakeri došli u posjed samo osnovnih osobnih podataka njihovih korisnika te ne vjeruju da su kompromitirani i njihovi bankovni podaci, no nakon toga su se cyber kriminalci, koji su napali trgovinu, obratili izravno BBC-ju te pojasnili da tvrdnje te tvrtke baš i nisu točne.

U posjedu kriminalaca, piše BBC, tako su imena, adrese, brojevi telefona, e-mail adrese i korisnički brojevi, a zajedno s njima te u kombinaciji s najčešćim pretragama korisnika, pišu mediji, hakeri sada mogu izvršiti phishing napade e-mailom ili telefonom, što znači da je rizik za korisnike znatno veći nego što se prvotno tvrdilo.

Hakeri preuzeli račun zaposlenika

Podsjetimo, hakerski napad na trgovinu dogodio se u utorak kad su brojni ASOS-ovi korisnici dobili poruku kroz aplikaciju o napadu, a poslije tijekom dana tvrtka je putem Londonske burze dioničare informirala da je poruke poslala neautorizirana treća strana te da je moguće došla do osnovnih kontakata podataka.

Nakon toga je ASOS sličnu informaciju uputio i svojim korisnicima i sve bi ostalo na tome da hakeri tijekom srijede nisu kontaktirali BBC te s medijima podijelili primjerak ukradenih podataka koji su pokazali prave dimenzije napada.

Prema službenom ASOS-ovu objašnjenju, hakeri su sustav uspjeli probiti tako što su preuzeli račun jednog zaposlenika pretvarajući se da su dobro poznati kontakt kako bi dobili podatke potrebne za prijavljivanje u sustav.

Cyber kriminalci, koji se nazivaju Xuanyewen, izjavili su za BBC da su za pristup podacima koristili platformu pod nazivom Simon AI, koja je izvorno izgrađena na tehnologiji tvrtke Snowflake.

Želite li dopuniti temu ili prijaviti pogrešku u tekstu?
09. listopad 2026 09:55