Một thông báo đẩy biến nghi vấn tấn công thành sự kiện công khai

Sáng 6/10, nhiều người dùng ASOS nhận được một thông báo trên điện thoại với nội dung trực tiếp gửi tới bộ phận bảo vệ dữ liệu và công nghệ thông tin của công ty. Người viết tuyên bố đã xâm nhập Snowflake và đe dọa rò rỉ dữ liệu nếu ASOS không liên hệ. Thông báo còn dẫn tới một tài khoản Telegram, khiến chuyên gia an ninh mạng khuyến cáo khách hàng không nhấp vào liên kết, không trả lời và không cung cấp thêm thông tin.

Sự khác thường của vụ việc nằm ở chỗ kẻ tấn công không chỉ tuyên bố trên diễn đàn ngầm hay mạng xã hội mà dường như sử dụng chính kênh thông báo của ứng dụng để gây sức ép. Điều đó cho thấy họ có thể đã tiếp cận một thành phần trong chuỗi hệ thống gửi thông báo, tài khoản quản trị hoặc nền tảng tích hợp. Tuy nhiên, quyền gửi push notification không tự động chứng minh kẻ tấn công đã lấy được cơ sở dữ liệu khách hàng hoặc kiểm soát toàn bộ hạ tầng của ASOS.

Tuyên bố về Snowflake cần được kiểm chứng độc lập

Snowflake là nền tảng dữ liệu đám mây được nhiều doanh nghiệp sử dụng để lưu trữ, xử lý và phân tích dữ liệu. Trong thông báo, bên tự nhận là kẻ tấn công nói đã “fully compromised” một Snowflake instance của ASOS.