plus
plus

Edição do dia

Leia a edição completa grátis
Edição do Dia
Previsão do Tempo 31°
cotação atual R$


home
ATAQUE CIBERNÉTICO

Hackers invadem aplicativo de loja e ameaçam usuários e clientes

Varejista britânica confirma acesso não autorizado a sistemas de comunicação; invasores usaram notificações oficiais para chantagear equipe de TI.

twitter Google News
Imagem ilustrativa da notícia Hackers invadem aplicativo de loja e ameaçam usuários e clientes camera Criminosos utilizaram o sistema oficial de notificações da plataforma para enviar ameaças aos clientes e à equipe de TI. | Reprodução

Nesta terça-feira (6), clientes da varejista britânica ASOS foram surpreendidos com uma notificação oficial do aplicativo da loja com o título “ASOS HACKED”. A mensagem, enviada diretamente para os smartphones dos consumidores, continha uma ameaça de vazamento em massa de dados, expondo uma violação aos sistemas de comunicação da empresa.

O alerta chamou a atenção pela ousadia: a mensagem não era direcionada aos usuários, mas sim à própria companhia. O texto exigia que o responsável pela proteção de dados (DPO) e a equipe de Tecnologia da Informação (TI) da ASOS entrassem em contato com os criminosos por meio de um canal no Telegram. "Comprometemos totalmente a instância Snowflake. Entrem em contato conosco ou vamos vazá-la", afirmava o comunicado disparado pelos invasores.

Veja também:

A tática de sequestrar o próprio aplicativo da marca transformou os clientes em espectadores involuntários de uma tentativa de extorsão. De acordo com a ASOS, o incidente resultou de uma "atividade não autorizada envolvendo plataformas de terceiros" responsáveis pelo disparo de alertas. A companhia agiu rapidamente para restringir o acesso ao sistema de envios e acionou especialistas em segurança cibernética, além das autoridades competentes.

Apesar da ação direta, a extensão real do ataque ainda está sob investigação. A ASOS informou que o site de vendas e o aplicativo continuam operando normalmente. A varejista reconheceu que dados pessoais básicos dos clientes podem ter sido expostos, mas ressaltou não haver indícios de que senhas de contas ou informações financeiras, como dados de cartão de crédito, tenham sido comprometidas.

A menção à Snowflake — uma plataforma global de armazenamento e análise de dados em nuvem — também é alvo de apuração, uma vez que a ASOS não consta publicamente como parceira oficial da provedora. Especialistas em cibersegurança apontam que o controle do sistema de notificações de fato comprova uma brecha nas interfaces de comunicação, mas não garante que a infraestrutura central de dados da varejista tenha sido copiada em sua totalidade, como alegam os criminosos. O caso segue em monitoramento e investigação pelas autoridades.

VEM SEGUIR OS CANAIS DO DOL!

Seja sempre o primeiro a ficar bem informado, entre no nosso canal de notícias no WhatsApp e Telegram. Para mais informações sobre os canais do WhatsApp e seguir outros canais do DOL. Acesse: dol.com.br/n/828815.

tags

Quer receber mais notícias como essa?

Cadastre seu email e comece o dia com as notícias selecionadas pelo nosso editor

Conteúdo Relacionado

0 Comentário(s)

plus

    Mais em Mundo

    Leia mais notícias de Mundo. Clique aqui!