ASOS ถูกโจมตีด้วยแฮกเรียกค่าไถ่ อาจกระทบข้อมูลลูกค้าบางส่วน
ASOS ผู้ค้าปลีกแฟชั่นออนไลน์รายใหญ่จากสหราชอาณาจักร เปิดเผยว่าบริษัทตกเป็นเป้าของการโจมตีลักษณะเรียกค่าไถ่ ซึ่งผู้ไม่หวังดีอ้างว่าสามารถเข้าถึงข้อมูลของลูกค้าบางส่วนได้ เหตุการณ์นี้ถูกนำมาเปิดเผยต่อ…

ASOS ผู้ค้าปลีกแฟชั่นออนไลน์รายใหญ่จากสหราชอาณาจักร เปิดเผยว่าบริษัทตกเป็นเป้าของการโจมตีลักษณะเรียกค่าไถ่ ซึ่งผู้ไม่หวังดีอ้างว่าสามารถเข้าถึงข้อมูลของลูกค้าบางส่วนได้ เหตุการณ์นี้ถูกนำมาเปิดเผยต่อสาธารณะผ่านการแจ้งเตือนถึงผู้ใช้ ทำให้ประเด็นไม่ได้เป็นเพียงการขโมยข้อมูลหลังบ้าน แต่ยังสะท้อนว่าผู้โจมตีพยายามกดดันบริษัทให้ยอมตามเงื่อนไขของตนด้วย
ตามรายงาน ผู้โจมตีส่งข้อความแจ้งเตือนแบบพุชไปยังลูกค้า ASOS เพื่อประกาศการกระทำของตน ลักษณะนี้ทำให้เหตุการณ์ดูเป็นมากกว่าการเจาะระบบทั่วไป เพราะมีการใช้ช่องทางสื่อสารของแพลตฟอร์มที่เป็นทางการในการสร้างแรงกดดันและเพิ่มการรับรู้ต่อเหตุการณ์ในวงกว้าง แม้ยังไม่มีการเปิดเผยรายละเอียดทั้งหมดเกี่ยวกับวิธีการบุกรุกหรือขอบเขตของข้อมูลที่อาจรั่วไหล
สิ่งที่บริษัทระบุในเบื้องต้นคือ มีความเป็นไปได้ว่าข้อมูลของลูกค้าบางส่วนอาจได้รับผลกระทบ แต่ยังไม่ชัดเจนว่าข้อมูลประเภทใดบ้าง และมีจำนวนผู้ใช้กี่รายที่ถูกกระทบ การสื่อสารในลักษณะนี้มักหมายความว่าบริษัทกำลังอยู่ระหว่างการตรวจสอบทางนิติวิทยาศาสตร์ดิจิทัล เพื่อยืนยันว่าผู้โจมตีเข้าถึงระบบส่วนใด และมีการนำข้อมูลออกไปจริงหรือไม่
เหตุการณ์นี้สะท้อนความเสี่ยงที่ธุรกิจอีคอมเมิร์ซเผชิญมากขึ้น ทั้งในแง่ของการจัดเก็บข้อมูลลูกค้า การพึ่งพาระบบสื่อสารอัตโนมัติ และแรงกดดันจากกลุ่มอาชญากรไซเบอร์ที่ใช้การข่มขู่เพื่อบีบให้บริษัทเจรจา ผู้บริโภคจึงควรระวังอีเมลหรือข้อความแปลกปลอมที่อ้างอิงชื่อแบรนด์ เนื่องจากเหตุการณ์แบบนี้มักถูกใช้ต่อยอดเป็นฟิชชิงหรือหลอกลวงรูปแบบอื่นได้
ในภาพรวม ข่าวนี้ตอกย้ำว่าแม้แบรนด์ค้าปลีกออนไลน์ขนาดใหญ่จะมีโครงสร้างพื้นฐานด้านความปลอดภัย แต่ก็ยังอาจตกเป็นเหยื่อของการโจมตีที่ออกแบบมาเพื่อสร้างความเสียหายด้านชื่อเสียงและบีบเรียกผลประโยชน์เพิ่มเติมได้เช่นกัน ขณะนี้ประเด็นสำคัญคือการตรวจสอบขอบเขตผลกระทบ การแจ้งเตือนลูกค้าที่เกี่ยวข้อง และมาตรการที่ ASOS จะใช้เพื่อรับมือกับเหตุการณ์ในระยะต่อไป


