🔥 この記事の詳細
2026-10-09 更新
C
月内に

ファッションブランドのASOSが、サードパーティの通知プラットフォームを悪用して顧客に「ASOS HACKED」というプッシュ通知が送信されたことを明らかにしま…

事案🌐 英語ソース
📅 2026-10-09📰 thaicert
📌 一言でいうと
ファッションブランドのASOSが、サードパーティの通知プラットフォームを悪用して顧客に「ASOS HACKED」というプッシュ通知が送信されたことを明らかにしました。攻撃者はSnowflakeのインスタンスを侵害したと主張し、Telegramチャンネルへ誘導して脅迫を行っています。ASOSは、名前や連絡先などの基本情報が流出した可能性があるものの、決済カード情報やパスワードへの影響は確認されていないとしています。
🔍該当判定
  • クラウドデータプラットフォームの『Snowflake』を利用している
  • 顧客向けにプッシュ通知を送信する外部サービス(サードパーティ製)を利用している
  • 自社アプリを通じて顧客に通知を送信する仕組みを運用している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
不審なプッシュ通知やリンク(特にTelegramへの誘導)を無視し、クリックしないこと。また、サードパーティ製ツールを利用している場合は、APIキーの管理やアクセス権限の再点検を推奨します。