امنیت سایبری و شبکه

حمله سایبری به پلتفرم ASOS: نفوذ به سرویس Snowflake و هشدارهای امنیتی جدی

صبح روز سه‌شنبه، کاربران اپلیکیشن فروشگاه آنلاین ASOS با دریافت اعلانی غیرمنتظره و تهدیدآمیز، با سناریوی نگران‌کننده‌ای مواجه شدند. مهاجمان در این پیام ادعا کرده‌اند که به «اینستنس» (Instance) اختصاصی این شرکت در پلتفرم Snowflake نفوذ کرده و در صورت عدم برقراری ارتباط، داده‌های کاربران را منتشر خواهند کرد. این حادثه زنگ خطری جدی برای امنیت داده‌های میلیون‌ها مشتری این غول تجارت الکترونیک در سراسر جهان است.

تحلیل فنی رخنه امنیتی؛ پایگاه داده Snowflake هدف اصلی

بر اساس گزارش‌های اولیه، نفوذگران از طریق یک اعلان (Push Notification) که مستقیماً در اپلیکیشن موبایل ASOS نمایش داده شده است، خطاب به «مسئول حفاظت از داده‌ها» (DPO) و تیم فناوری اطلاعات شرکت، پیامی حاوی تهدید به افشای اطلاعات ارسال کرده‌اند. مهاجمان با اشاره مستقیم به اینستنس Snowflake، مدعی دسترسی کامل به داده‌های میزبانی شده در این محیط ابری شده‌اند.

پلتفرم Snowflake یک راهکار نرم‌افزار به عنوان سرویس (SaaS) است که سازمان‌ها از آن برای ذخیره‌سازی، پردازش و تحلیل کلان‌داده‌ها استفاده می‌کنند. در این ساختار، هر سازمان یک محیط ایزوله یا «اینستنس» در اختیار دارد. اگر ادعای مهاجمان صحت داشته باشد، آن‌ها توانسته‌اند با دور زدن لایه‌های امنیتی، به این محیط دسترسی پیدا کنند که عملاً می‌تواند منجر به نشت اطلاعات حساس در سطح وسیعی شود.

وابستگی‌های زنجیره تامین: ارتباط با Simon AI

کارشناسان امنیت سایبری معتقدند وسعت این حمله می‌تواند بسیار فراتر از زیرساخت‌های مستقیم ASOS باشد. ASOS از ابزار تحلیل داده Simon AI برای تحلیل رفتار مشتریان و بازاریابی استفاده می‌کند که این سرویس خود بر بستر Snowflake اجرا می‌شود. پیتر آرنتز، محقق ارشد هوش تهدید در Malwarebytes، در این باره می‌گوید: «هرگونه افشای داده از این طریق می‌تواند منجر به لو رفتن جزئیات دقیق مشتریان از جمله عادت‌های خرید، موقعیت جغرافیایی و وضعیت اشتراک آن‌ها شود.» این تحلیل نشان می‌دهد که چگونه یک آسیب‌پذیری در یک سرویس ابری واسط می‌تواند کل زنجیره داده‌ای یک سازمان بزرگ را به خطر بیندازد.

چالش‌های قانونی و شفافیت در برابر مشتریان

طبق قوانین بریتانیا (که دفتر مرکزی ASOS در آن واقع است)، شرکت موظف است هرگونه نشت داده را ظرف مدت سه روز به «دفتر کمیساریای اطلاعات» (ICO) گزارش دهد. تا لحظه نگارش این گزارش در پاییز ۱۴۰۳، ASOS هنوز بیانیه رسمی و شفافی در خصوص تایید یا تکذیب فنی این حمله منتشر نکرده است، اما گزارش‌های پلتفرم Down Detector نشان‌دهنده اختلالات گسترده در عملکرد اپلیکیشن ASOS از صبح سه‌شنبه است.

مشخصات فنی و تحلیل تهدید

  • هدف حمله: سرویس ابری Snowflake (اینستنس اختصاصی ASOS)
  • روش انتشار پیام: Push Notification در اپلیکیشن موبایل
  • ماهیت تهدید: باج‌خواهی (Extortion) و تهدید به افشای داده (Data Leakage)
  • زیرساخت وابسته: Simon AI جهت تحلیل داده‌های بازاریابی
  • تعداد کاربران در معرض ریسک: حدود ۱۷ میلیون مشتری در ۱۵۰ کشور

توصیه‌های امنیتی برای کاربران

اگر شما نیز از کاربران ASOS هستید و اعلان‌های مشکوکی دریافت کرده‌اید، تا زمان انتشار بیانیه رسمی، رعایت نکات زیر الزامی است:

  • عدم کلیک بر روی لینک‌ها: به هیچ عنوان بر روی لینک‌های موجود در پیامک‌ها، ایمیل‌ها یا اعلان‌های اپلیکیشن که شما را به کانال‌های تلگرامی یا سایت‌های ناشناس هدایت می‌کنند، کلیک نکنید.
  • هوشیاری در برابر فیشینگ: مهاجمان سایبری معمولاً از هیاهوی رسانه‌ای استفاده می‌کنند تا در قالب ایمیل‌های جعلی «تغییر رمز عبور»، اطلاعات حساب کاربری شما را سرقت کنند.
  • بررسی اصالت ارتباطات: همیشه از طریق وب‌سایت اصلی یا کانال‌های رسمی و تایید شده ASOS، وضعیت حساب خود را چک کنید و از باز کردن ایمیل‌هایی که آدرس فرستنده آن‌ها مشکوک است، پرهیز نمایید.
📌 منبع و مطالعه بیشتر: TechRadar Pro – ASOS Hacked Investigation
حامد

حامد

مسئول مجله فناوری آسمان نقره‌ای