C
月内に
ファッションブランドのASOSが、サードパーティの通知プラットフォームを悪用して顧客に「ASOS HACKED」というプッシュ通知が送信されたことを明らかにしま…
📌 一言でいうと
ファッションブランドのASOSが、サードパーティの通知プラットフォームを悪用して顧客に「ASOS HACKED」というプッシュ通知が送信されたことを明らかにしました。攻撃者はSnowflakeのインスタンスを侵害したと主張し、Telegramチャンネルへ誘導して脅迫を行っています。ASOSは、名前や連絡先などの基本情報が流出した可能性があるものの、決済カード情報やパスワードへの影響は確認されていないとしています。
🔍該当判定
- クラウドデータプラットフォームの『Snowflake』を利用している
- 顧客向けにプッシュ通知を送信する外部サービス(サードパーティ製)を利用している
- 自社アプリを通じて顧客に通知を送信する仕組みを運用している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
不審なプッシュ通知やリンク(特にTelegramへの誘導)を無視し、クリックしないこと。また、サードパーティ製ツールを利用している場合は、APIキーの管理やアクセス権限の再点検を推奨します。