跳到正文
热点事件持续更新

ASOS调查第三方平台入侵事件

5 篇报道4 个报道来源4 小时前更新

先了解这件事

AI 综述

2026年10月6日,ASOS客户收到冒充公司数据保护官和IT团队的通知,声称Snowflake实例已被攻破并威胁泄露数据。ASOS确认,其移动应用通过第三方客户通信平台发送未经授权的通知,姓名、联系方式等基本个人信息可能被访问,但支付卡信息和账户密码未受影响,网站、应用及运营也未中断。Snowflake表示尚未发现平台被攻破。10月7日,ASOS进一步确认第三方平台遭黑客入侵,用户收到“ASOS hacked”通知;当时事件平台、攻击者身份和初始访问方式仍不明确,受影响客户数量也未公布。10月8日,ASOS将事件归因于社交工程攻击:黑客冒充可信联系人窃取员工登录凭据,并访问公司使用的部分第三方平台。客户全名、联系方式及某些非个人账户相关信息被暴露,调查仍在进行。

AI 根据报道生成 · 3 小时前更新

事件进展

3 个进展
  1. 10月8日 19:42 · 1 篇报道
    ASOS确认数据泄露源于凭证窃取
    BleepingComputer:ASOS将数据泄露归因于社交工程攻击与员工凭据窃取
  2. 10月7日 00:33 · 1 篇报道
    ASOS确认数据泄露并提示用户
    BleepingComputer:ASOS确认遭未授权第三方平台访问并出现伪造应用内通知
  3. 10月6日 19:51 · 3 篇报道
    ASOS应用收到疑似入侵通知
    TechRadar:ASOS确认应用内发送未经授权的客户通知并调查事件

报道时间线

沿着报道,了解事件的不同侧面。

10月8日
  1. BleepingComputer
    ASOS将数据泄露归因于社交工程攻击与员工凭据窃取

    ASOS确认,近期数据泄露源于黑客冒充可信联系人窃取员工登录凭据,并用其访问公司使用的部分第三方平台。客户全名、联系方式及某些非个人账户相关信息被暴露,ASOS称未访问支付卡信息或账户密码,调查仍在进行,受影响客户数量尚未公布。

10月7日
  1. SecurityWeek
    ASOS确认遭网络攻击并发生数据泄露

    英国在线零售商ASOS确认,第三方客户通信平台遭黑客入侵,用户收到未经授权的“ASOS hacked”通知。攻击者可能访问姓名和联系方式等基础用户信息,但ASOS称支付卡信息和账户密码未受影响,网站、应用及运营也未中断;事件平台、攻击者身份及初始访问方式尚未明确。

  2. BleepingComputer
    ASOS确认遭未授权第三方平台访问并出现伪造应用内通知

    英国在线零售商ASOS确认,攻击者通过其移动应用发送了声称客户数据已被窃取的未授权推送通知,ASOS表示第三方沟通平台遭未授权访问。ASOS称姓名和联系方式等基础个人信息可能暴露,尚未确认Snowflake环境是否被攻陷或受影响客户数量,并提醒用户不要点击通知中的外部链接。

10月6日
  1. TechRadar精选
    ASOS确认应用内发送未经授权的客户通知并调查事件

    ASOS确认,其应用内约在当地时间上午10点向用户发送了未经授权的通知,公司正调查用于与客户沟通的第三方平台。ASOS表示姓名和联系方式等基本个人信息可能已被访问,但目前不认为支付卡信息或账户密码受到影响。

  2. The Register
    ASOS应用收到冒充数据泄露通知,ASOS称可能涉及基本个人信息

    ASOS客户收到冒充ASOS数据保护官和IT团队的通知,声称其Snowflake实例已被攻破并威胁泄露数据。ASOS确认遭到攻击,称姓名和联系方式等基本个人信息可能被访问,但不认为支付卡信息或账户密码受影响,网站和应用仍正常运行;Snowflake则表示尚未发现平台被攻破,调查仍在进行。

本事件热度走势

当前热度 13·可比范围峰值 26(10月7日 19:00)·近 24 小时可比范围变化 -42%

010203010月7日02:0010月7日17:0010月8日08:0010月8日23:00

趋势仅比较持续完整观测到的相同主体,范围可能小于当前热度统计。移动指针或点击图表查看每小时热度;键盘可用左右方向键切换。