ASOS ยืนยันข้อมูลลูกค้ารั่ว หลังแฮกเกอร์ส่งแจ้งเตือนปลอมผ่านแอป
ASOS บริษัทแฟชั่นและอีคอมเมิร์ซจากสหราชอาณาจักร ยืนยันว่ามีเหตุข้อมูลลูกค้ารั่วไหล หลังจากผู้โจมตีอ้างว่าสามารถเจาะระบบและใช้ช่องทางแจ้งเตือนของแอปส่งข้อความถึงลูกค้าโดยตรง แจ้งว่าพวกเขา “ยึด” ระบบจัด…
ASOS บริษัทแฟชั่นและอีคอมเมิร์ซจากสหราชอาณาจักร ยืนยันว่ามีเหตุข้อมูลลูกค้ารั่วไหล หลังจากผู้โจมตีอ้างว่าสามารถเจาะระบบและใช้ช่องทางแจ้งเตือนของแอปส่งข้อความถึงลูกค้าโดยตรง แจ้งว่าพวกเขา “ยึด” ระบบจัดเก็บข้อมูลบนคลาวด์ของบริษัทได้แล้ว เหตุการณ์นี้ทำให้ประเด็นด้านความปลอดภัยของระบบแจ้งเตือนในแอปและการจัดการสิทธิ์เข้าถึงข้อมูลของผู้ให้บริการค้าปลีกออนไลน์ถูกจับตามองมากขึ้น
ตามรายงาน เหตุผิดปกติเริ่มจากลูกค้าบางส่วนได้รับพุชโนติฟิเคชันที่ไม่ได้มาจากบริษัทจริง เนื้อหาข่มขู่และอ้างความสำเร็จในการเจาะระบบ โดยใช้การสื่อสารไปถึงผู้ใช้เป็นช่องทางสร้างแรงกดดันและดึงความสนใจต่อเหตุรั่วไหล ASOS ระบุว่ากำลังตรวจสอบเหตุการณ์นี้และประเมินขอบเขตความเสียหาย พร้อมดำเนินมาตรการตอบสนองด้านความปลอดภัย
แม้รายละเอียดเชิงลึกของข้อมูลที่ถูกเข้าถึงจะยังไม่ถูกเปิดเผยครบถ้วน แต่กรณีนี้สะท้อนความเสี่ยงที่องค์กรค้าปลีกขนาดใหญ่ต้องเผชิญเมื่อระบบหลังบ้านเชื่อมต่อกับบริการคลาวด์ แอปมือถือ และเครื่องมือสื่อสารกับลูกค้าในหลายช่องทาง หากผู้โจมตีเข้าถึงส่วนใดส่วนหนึ่งได้ ก็อาจใช้เพื่อขู่กรรโชกหรือสร้างความปั่นป่วนต่อภาพลักษณ์ของแบรนด์ได้ทันที
เหตุการณ์ของ ASOS ยังเน้นย้ำว่าการแจ้งลูกค้าหลังเกิดเหตุไซเบอร์ไม่จำเป็นต้องมาจากอีเมลหรือประกาศทางการเท่านั้น เพราะแฮกเกอร์สามารถใช้ช่องทางเดียวกับที่แบรนด์ใช้สื่อสารกับผู้ใช้งานเพื่อปล่อยข้อความปลอมได้ จึงเป็นกรณีศึกษาสำคัญสำหรับธุรกิจที่พึ่งพาแอปและระบบคลาวด์ในการให้บริการลูกค้าจำนวนมาก


