Asos 고객에게 해킹 협박 푸시 발송, 개인정보 접근 가능성 조사
Engadget에 따르면 Asos 고객에게 클라우드 침해를 주장하며 유출을 협박하는 푸시 알림이 발송됐다. Asos는 고객 소통용 외부 플랫폼의 무단 활동을 조사하고 알림 플랫폼 접근을 제한했다고 밝혔다. 이름·연락처가 노출됐을 가능성은 있지만, 결제 정보·비밀번호는 침해되지 않은 것으로 판단한다고 설명했다.
공격 메시지는 Asos의 개인정보 보호 담당자와 IT 인력을 지목하며 Snowflake 인스턴스를 완전히 침해했다고 주장했다.
메시지의 링크는 Xuanye Group을 자칭하는 Telegram 채널로 연결됐다.
Asos는 내부·외부 전문가 및 관계 당국과 조사 중이며 앱과 웹사이트는 정상 운영된다고 밝혔다.
고객 알림 플랫폼의 접근 권한이 탈취되면, 공격자가 공식 앱의 알림 경로를 협박 메시지 전달에 이용할 수 있다.
원문
- Asos hit by extortion hack that may have compromised some customer dataEngadget · 원문 2026-10-07