ASOS 用戶收到「ASOS HACKED」推送通知
英國網購時裝平台 ASOS 的手機 App 周二(6 日)向用戶推送了一則標題為「ASOS HACKED」的通知。據《衛報》報道,收到通知的用戶數以千計,通知附有一條 Telegram 連結。

通知內容並非寫給顧客,而是寫給 ASOS 的數據保障主任(Data Protection Officer,負責公司個人資料保障的指定人員)及 IT 部門,原文譯作:「我們已經完全攻陷了 Snowflake 實例。跟我們聯絡,否則我們會把它公開。」
入侵者聲稱掌握 ASOS 的 Snowflake 資料庫
Snowflake 是企業常用的雲端數據平台,公司會把顧客、訂單等資料集中存放在上面分析。發出通知的一方聲稱已控制 ASOS 在 Snowflake 上的「實例」,即該公司在平台上的整個數據環境,並以公開資料作要脅。
ASOS 暫未證實資料外洩。據《衛報》報道,ASOS 表示正在調查事件。
網絡安全公司:把 App 變成勒索信
網絡安全公司 Check Point 企業業務主管 Charlotte Wilson 向 BBC 表示,如果事件屬實,這是一次「極其嚴重」的攻擊,因為入侵者「把 ASOS 自己的 App 變成了勒索信」。
有網絡安全專家向傳媒指出,入侵者直接向用戶廣播,目的是向 ASOS 施壓,展示其權限範圍,以換取贖金。專家又籲用戶不要點擊通知,亦不要聯絡通知中的 Telegram 帳戶。
股價一度跌逾 11%
通知在英國時間周二早上約 10 時發出,即香港時間傍晚 5 時左右。路透社報道,ASOS 股價其後在倫敦一度下跌逾 11%;《衛報》指跌幅接近 12%。
翻查資料,2024 年 Ticketmaster、AT&T 等多間企業存放在 Snowflake 的資料曾被盜取,入侵者當時利用的是外洩的登入憑證,而非 Snowflake 平台本身的漏洞。




No comments yet
提交留言即表示你已閱讀我們的私隱政策。