Kunden des Einzelhandelsriesen ASOS erhielten eine Push-Benachrichtigung über die mobile App des Unternehmens. Der Inhalt richtete sich an die Unternehmensleitung und die IT-Abteilung und besagte, dass eine unbekannte Gruppe namens „Xuanye Gateway“ eine Snowflake-Softwareinstanz kompromittiert habe, und forderte das Unternehmen auf, Kontakt aufzunehmen.
Snowflake ist eine Datenaggregationsplattform, die Einzelhandelsdaten aus vielen Quellen zusammenführt und Abfragen, Verarbeitungen sowie regelbasierte Warnmeldungen ermöglicht. In ersten Stellungnahmen von ASOS heißt es, dass kein solcher Angriff festgestellt worden sei und dass erste Maßnahmen ergriffen worden seien, um den Zugriff auf Benachrichtigungsplattformen einzuschränken.
Der Vorfall hat bei Mitgliedern der Öffentlichkeit, die die App gesehen und mit ihr interagiert haben, Besorgnis ausgelöst. Statistiken zeigen, dass die Benachrichtigung möglicherweise von Tausenden gesehen wurde, die in den sozialen Medien Fragen gestellt und ihre Eindrücke zu dem Vorfall geteilt haben.
Unabhängig davon, ob die Angreifer tatsächlich vollen Zugriff haben oder nicht, ist die wichtigste Frage im Zusammenhang mit dem Vorfall die Möglichkeit des Zugriffs auf Kundendaten und die Gefahr weiterer Benachrichtigungen. Nutzer der Snowflake-Plattform sollten unverzüglich Sicherheitsüberprüfungen und Risikobewertungen durchführen, um festzustellen, ob ihre Instanzen in ähnlicher Weise betroffen sein könnten.
Wenn Sie glauben, dass Ihr Unternehmen von diesem Vorfall betroffen sein könnte, wenden Sie sich bitte an das Incident-Response-Team von Integrity360.