مِخبارMIKHBAR
الأمن التقني

ASOS تؤكد اختراق منصة تواصل ثالثة وسرقة بيانات أساسية

أثارت إشعارات غير مصرح بها على تطبيق ASOS الذعر بين المستخدمين، لتتدخل الشركة وتؤكد اختراق منصة تواصل خارجية.

ASOS تؤكد اختراق منصة تواصل ثالثة وسرقة بيانات أساسية

إشعارات خبيثة تثير الذعر

بدأت الأزمة عندما تلقى عدد كبير من مستخدمي ASOS في المملكة المتحدة إشعارات منبثقة غير مصرح بها على هواتفهم، تحمل عنوان "ASOS تم اختراقها". تضمنت هذه الإشعارات رسالة تهديدية موجهة لمسؤول حماية البيانات وفريق تقنية المعلومات، تدعي فيها الجهة المخترقة السيطرة الكاملة على بيئة Snowflake الخاصة بالشركة، مع تهديد صريح بتسريب البيانات في حال عدم الاستجابة لمطالبها.

تأكيد رسمي من ASOS

في بيان رسمي قدمته إلى بورصة لندن، أكدت شركة ASOS، وهي متاجر أزياء وتجميل رائدة، أن المستخدمين تلقوا إشعارات غير مصرح بها نتيجة اختراق منصة تواصل ثالثة تستخدمها الشركة للتواصل مع عملائها. وأشارت الشركة إلى أنها اتخذت إجراءات فورية لتقييد الوصول إلى منصات الإشعارات، وبدأت بالتعاون مع مستشارين متخصصين داخليين وخارجيين، بالإضافة إلى الجهات المختصة للتحقيق في الحادث.

نطاق البيانات المتأثرة

أوضحت ASOS أن المهاجمين قد يكون لديهم وصول إلى معلومات أساسية عن المستخدمين، بما في ذلك الأسماء وتفاصيل الاتصال. ومع ذلك، أكدت الشركة بوضوح أنها لا تعتقد أن بيانات بطاقات الدفع أو كلمات مرور الحسابات تأثرت بالاختراق. كما شددت على أن موقعها الإلكتروني وتطبيقها لم يتأثرا، وأن عملياتها التجارية تسير بشكل طبيعي دون أي اضطرابات.

دور منصة Snowflake

لم توضح ASOS أي تفاصيل حول المنصة الثالثة التي تم اختراقها أو الجهة المسؤولة عن ذلك، ولم تذكر صراحةً اختراق بيئة Snowflake الخاصة بها. وفي هذا السياق، أوضح دانيال دوس سانتوس، نائب رئيس البحوث في Forescout Research، أن Snowflake هي منصة لتحليل البيانات والذكاء الاصطناعي تستخدمها عدة منظمات. وأشار إلى أن مجموعة ShinyHunters اختارت في عام 2024 بيئات Snowflake لأكثر من 160 منظمة وسرقت بيانات حساسة للابتزاز، مما يجعل هذا الاختراق المحتمل مشابهًا، رغم عدم تأكيد كيفية الوصول الأولي.

مجموعة Xuanye Group

تبنى مجموعة إلكترونية تطلق على نفسها اسم Xuanye Group الحادث عبر قناة تيليجرام جديدة. يشير اسم المجموعة إلى فاعل تهديد ناطق بالصينية، لكن دوس سانتوس حذر من أن هذا قد يكون مجرد علم كاذب. وفي رسائل نُشرت على القناة، ادعت المجموعة أن الاختراق لم يؤثر على معلومات الدفع، لكنها لاحقًا نشرت "بيانًا نهائيًا" تزعم فيه سرقة معلومات العملاء، مدعية أن التطبيق آمن للاستخدام وأن البيانات محفوظة على خوادمها ولن يتم المساس بها لفترة محددة.

تحليلات خبراء الأمن السيبراني

علقت ناتالي بيج، رئيسة استخبارات التهديدات في Talion Cyber Security، على الحادث قائلة: "إذا نجح المهاجمون في اختراق ASOS عبر ثغرة في Snowflake، نأمل أن يتم التحقيق في ذلك كأولوية لفهم ما إذا كان يمكن أن يؤثر على منظمات أخرى تستخدم منصة البيانات عبر الإنترنت". وأضافت أن إرسال رسائل مباشرة للعملاء عبر تطبيق ASOS هو حركة مثيرة للاهتمام، مما يبرز رغبة المهاجمين في كسب الاهتمام الإعلامي حول الاختراق، وهو تكتيك نموذجي لمجموعات الابتزاز التي تستغل الانتباه الإعلامي لتطبيق ضغط إضافي على المنظمات المتضررة.

المصادر

تابع التسلسل الزمني

أنت تقرأ الآنASOS تؤكد اختراق منصة تواصل ثالثة وسرقة بيانات أساسية
أتلاشيان تسد ثغرة حرجة CVE-2026-21589 في 8 منتجات
الخبر الأقدمأتلاشيان تسد ثغرة حرجة CVE-2026-21589 في 8 منتجات7 أكتوبر 2026 · 5 دقائق