صبح روز سهشنبه، کاربران اپلیکیشن فروشگاه آنلاین ASOS با دریافت اعلانی غیرمنتظره و تهدیدآمیز، با سناریوی نگرانکنندهای مواجه شدند. مهاجمان در این پیام ادعا کردهاند که به «اینستنس» (Instance) اختصاصی این شرکت در پلتفرم Snowflake نفوذ کرده و در صورت عدم برقراری ارتباط، دادههای کاربران را منتشر خواهند کرد. این حادثه زنگ خطری جدی برای امنیت دادههای میلیونها مشتری این غول تجارت الکترونیک در سراسر جهان است.
تحلیل فنی رخنه امنیتی؛ پایگاه داده Snowflake هدف اصلی
بر اساس گزارشهای اولیه، نفوذگران از طریق یک اعلان (Push Notification) که مستقیماً در اپلیکیشن موبایل ASOS نمایش داده شده است، خطاب به «مسئول حفاظت از دادهها» (DPO) و تیم فناوری اطلاعات شرکت، پیامی حاوی تهدید به افشای اطلاعات ارسال کردهاند. مهاجمان با اشاره مستقیم به اینستنس Snowflake، مدعی دسترسی کامل به دادههای میزبانی شده در این محیط ابری شدهاند.
پلتفرم Snowflake یک راهکار نرمافزار به عنوان سرویس (SaaS) است که سازمانها از آن برای ذخیرهسازی، پردازش و تحلیل کلاندادهها استفاده میکنند. در این ساختار، هر سازمان یک محیط ایزوله یا «اینستنس» در اختیار دارد. اگر ادعای مهاجمان صحت داشته باشد، آنها توانستهاند با دور زدن لایههای امنیتی، به این محیط دسترسی پیدا کنند که عملاً میتواند منجر به نشت اطلاعات حساس در سطح وسیعی شود.
وابستگیهای زنجیره تامین: ارتباط با Simon AI
کارشناسان امنیت سایبری معتقدند وسعت این حمله میتواند بسیار فراتر از زیرساختهای مستقیم ASOS باشد. ASOS از ابزار تحلیل داده Simon AI برای تحلیل رفتار مشتریان و بازاریابی استفاده میکند که این سرویس خود بر بستر Snowflake اجرا میشود. پیتر آرنتز، محقق ارشد هوش تهدید در Malwarebytes، در این باره میگوید: «هرگونه افشای داده از این طریق میتواند منجر به لو رفتن جزئیات دقیق مشتریان از جمله عادتهای خرید، موقعیت جغرافیایی و وضعیت اشتراک آنها شود.» این تحلیل نشان میدهد که چگونه یک آسیبپذیری در یک سرویس ابری واسط میتواند کل زنجیره دادهای یک سازمان بزرگ را به خطر بیندازد.
چالشهای قانونی و شفافیت در برابر مشتریان
طبق قوانین بریتانیا (که دفتر مرکزی ASOS در آن واقع است)، شرکت موظف است هرگونه نشت داده را ظرف مدت سه روز به «دفتر کمیساریای اطلاعات» (ICO) گزارش دهد. تا لحظه نگارش این گزارش در پاییز ۱۴۰۳، ASOS هنوز بیانیه رسمی و شفافی در خصوص تایید یا تکذیب فنی این حمله منتشر نکرده است، اما گزارشهای پلتفرم Down Detector نشاندهنده اختلالات گسترده در عملکرد اپلیکیشن ASOS از صبح سهشنبه است.
مشخصات فنی و تحلیل تهدید
- هدف حمله: سرویس ابری Snowflake (اینستنس اختصاصی ASOS)
- روش انتشار پیام: Push Notification در اپلیکیشن موبایل
- ماهیت تهدید: باجخواهی (Extortion) و تهدید به افشای داده (Data Leakage)
- زیرساخت وابسته: Simon AI جهت تحلیل دادههای بازاریابی
- تعداد کاربران در معرض ریسک: حدود ۱۷ میلیون مشتری در ۱۵۰ کشور
توصیههای امنیتی برای کاربران
اگر شما نیز از کاربران ASOS هستید و اعلانهای مشکوکی دریافت کردهاید، تا زمان انتشار بیانیه رسمی، رعایت نکات زیر الزامی است:
- عدم کلیک بر روی لینکها: به هیچ عنوان بر روی لینکهای موجود در پیامکها، ایمیلها یا اعلانهای اپلیکیشن که شما را به کانالهای تلگرامی یا سایتهای ناشناس هدایت میکنند، کلیک نکنید.
- هوشیاری در برابر فیشینگ: مهاجمان سایبری معمولاً از هیاهوی رسانهای استفاده میکنند تا در قالب ایمیلهای جعلی «تغییر رمز عبور»، اطلاعات حساب کاربری شما را سرقت کنند.
- بررسی اصالت ارتباطات: همیشه از طریق وبسایت اصلی یا کانالهای رسمی و تایید شده ASOS، وضعیت حساب خود را چک کنید و از باز کردن ایمیلهایی که آدرس فرستنده آنها مشکوک است، پرهیز نمایید.