
Hãng bán lẻ thời trang trực tuyến Asos ngày 8/10 xác nhận tin tặc đã truy cập dữ liệu của hàng triệu khách hàng, gồm thông tin liên hệ và lịch sử tìm kiếm gần đây, theo The Guardian.
Sau cuộc điều tra kéo dài 48 giờ, Asos cho biết bên xâm nhập đã giả danh một người liên hệ đáng tin cậy để lấy thông tin đăng nhập tài khoản nhân viên. Những thông tin này sau đó được sử dụng để truy cập các nền tảng bên thứ ba mà công ty sử dụng.
Dữ liệu bị truy cập gồm tên khách hàng, địa chỉ giao hàng, địa chỉ email và số điện thoại. The Guardian cho biết thông tin tài khoản không mang tính cá nhân mà Asos đề cập còn bao gồm các cụm từ khách hàng tìm kiếm gần đây trên ứng dụng.
Asos khẳng định mật khẩu và thông tin thẻ thanh toán không bị truy cập. Công ty cho biết đã khóa các nền tảng bị ảnh hưởng, mời chuyên gia an ninh mạng tham gia điều tra và phối hợp với cơ quan thực thi pháp luật cùng cơ quan quản lý.
Theo Asos, website và ứng dụng vẫn an toàn để sử dụng. Công ty đồng thời cảnh báo khách hàng thận trọng với tin nhắn hoặc cuộc gọi bất ngờ tự nhận đến từ Asos; hãng không yêu cầu cung cấp mật khẩu, mã bảo mật hay thông tin thanh toán qua các liên hệ không được khách hàng đề nghị.
Các chuyên gia được The Guardian phỏng vấn nhận định lịch sử tìm kiếm có thể giúp kẻ gian tạo thông điệp lừa đảo giống email nhắc mua hàng của Asos. Nếu nghi ngờ người đang liên hệ, khách hàng nên kết thúc trao đổi và liên lạc trực tiếp với công ty qua kênh chính thức.