Επίθεση χάκερ στην ASOS με μηνύματα απευθείας στους πελάτες
H ASOS βρέθηκε στο επίκεντρο μιας κυβερνοεπίθεσης την Τρίτη 6 Οκτωβρίου με χρήστες της εφαρμογής να λαμβάνουν, γύρω στις 10 το πρωί, ειδοποίηση με μήνυμα ότι τα δεδομένα του ηλεκτρονικού καταστήματος έχουν διαρρεύσει.
Το μήνυμα απευθυνόταν στον υπεύθυνο προστασίας των δεδομένων (DPO) και το τμήμα πληροφορικής της εταιρείας και οι δράστες υποστήριζαν ότι έχουν παραβιάσει πλήρως το σύστημα Snowflake και απειλούσαν ότι θα διαρρεύσουν τα δεδομένα, αν δεν επικοινωνήσουν μαζί τους, όπως αναφέρει η ιστοσελίδα Drapers.
Το απόγευμα της ίδιας ημέρας, σε ανακοίνωσή της, η εταιρεία παραδέχθηκε ότι δεδομένα πελατών, όπως ονόματα και στοιχεία επικοινωνίας, ενδέχεται να έχουν τεθεί σε κίνδυνο. Δήλωσε ωστόσο ότι δεν πιστεύει πως επηρεάστηκαν στοιχεία πληρωμών ή κωδικοί πρόσβασης.
Η ιστοσελίδα και η εφαρμογή συνέχισαν να λειτουργούν κανονικά, όμως η αγορά αντέδρασε άμεσα: η μετοχή υποχώρησε κατά 12,55%.
Έπεσαν οι πωλήσεις για τα εξωτερικά brands
Σύμφωνα με το Drapers, brands που πωλούν τα προϊόντα τους μέσω της πλατφόρμας κάνουν λόγο για επιβράδυνση των πωλήσεων.
Η διευθύνουσα σύμβουλος ενός γυναικείου brand ανέφερε ότι οι πωλήσεις επιβραδύνθηκαν την Τρίτη, αλλά λιγότερο από ό,τι φοβόταν. Δεν είχε λάβει καμία ενημέρωση από το ASOS και θεωρεί ότι η εταιρεία πιθανότατα εξακολουθεί να διερευνά το περιστατικό.
Στέλεχος ενός brand βραδινών ενδυμάτων κατέγραψε αισθητή πτώση στον όγκο των παραγγελιών, που συνεχίστηκε και την επόμενη ημέρα. Η Asos είχε επικοινωνήσει απευθείας μαζί τους και τους είχε ενημερώσει για την εξέλιξη της κατάστασης. Οι παραγγελίες συνέχιζαν να προχωρούν κανονικά, ενώ ο ίδιος εκτιμά ότι ορισμένοι καταναλωτές θα κρατήσουν αποστάσεις μέχρι να ξεκαθαρίσει η εικόνα και ελπίζει σε ανάκαμψη όταν θα έχει λυθεί το θέμα.
Ο διευθύνων σύμβουλος ενός άλλου brand με έδρα το Λονδίνο δήλωσε ότι δεν διέκρινε προς το παρόν κάποιον σαφή αντίκτυπο στις πωλήσεις και περιμένει να δει την εξέλιξη τις επόμενες ημέρες. Χαρακτήρισε κακό το timing, αλλά θεωρεί την ASOS καλά οργανωμένη επιχείρηση και ελπίζει ότι θα ελέγξει γρήγορα την κατάσταση.
Ο φόβος της φήμης και η πίεση της περιόδου
Πρώην στέλεχος της ASOS εκτίμησε ότι ο μεγαλύτερος κίνδυνος αφορά τη φήμη της εταιρείας και όχι τη λειτουργία της. Σημείωσε ότι δεν φαίνεται να έχουν κλείσει συστήματα, όπως είχε συμβεί στην περίπτωση της M&S. Η διαρροή ονομάτων, διευθύνσεων και ιστορικού αγορών, πρόσθεσε, θα μπορούσε να οδηγήσει σε δύσκολες διαπραγματεύσεις με τους δράστες.
Ο επικεφαλής ενός ανταγωνιστικού λιανεμπορικού ομίλου υπογράμμισε ότι ως αμιγώς διαδικτυακή επιχείρηση, χωρίς φυσικά καταστήματα, η ASOS δεν έχει εναλλακτικά κανάλια πώλησης. Η χωρητικότητα των αποθηκών επίσης θα παίξει κρίσιμο ρόλο, καθώς βρισκόμαστε σε περίοδο αιχμής. Κατά τη γνώμη του, η κατάσταση θα είναι ιδιαίτερα δύσκολη.
Ειδικός ΙΤ από έμπορο ειδών μόδας σημείωσε ότι το μέγεθος των επιπτώσεων θα εξαρτηθεί από το πώς έχει «χτιστεί» η εφαρμογή λειτουργικά και πώς αντιδρούν οι ομάδες ασφάλειας και εξυπηρέτησης πελατών.
Στέλεχος τεχνολογίας του Goddiva, brand που πωλείται στο ASOS, χαρακτήρισε το περιστατικό ως «μία ακόμα υπενθύμιση» του πόσο επηρεάζουν οι κυβερνοεπιθέσεις την εμπιστοσύνη των καταναλωτών, τις πωλήσεις και ολόκληρο το οικοσύστημα του λιανεμπορίου.
Γιατί η επίθεση θεωρείται «ασυνήθιστη»
Νομικοί εμπειρογνώμονες επισημαίνουν ότι ο τρόπος δράσης των χάκερ ξεφεύγει από το κλασικό μοτίβο.
Η Colette Deamer της δικηγορικής εταιρείας Browne Jacobson τόνισε ότι, αξιοποιώντας το σύστημα ειδοποιήσεων της εφαρμογής, οι δράστες απέκτησαν άμεση γραμμή επικοινωνίας με ολόκληρη την πελατειακή βάση του ASOS. Αυτό άνοιξε το ζήτημα στο κοινό και ανάγκασε την εταιρεία σε δημόσια διαχείριση της κρίσης πριν καν προλάβει η ομάδα αντιμετώπισης να κινητοποιηθεί, κάτι που, όπως είπε, δείχνει πόσο γρήγορα εξελίσσεται το τοπίο των απειλών.
Ο Joe Hancock της Mishcon de Reya επίσης χαρακτήρισε «ασυνήθιστο» το περιστατικό, το να λαμβάνεις μηνύματα που απευθύνονται σε DPO και ότι η αποστολή τους απευθείας στους πελάτες αποτελεί καινοτομία που ασκεί ισχυρή πίεση στην εταιρεία. Το μήνυμα παραπέμπει σε ομάδες εκβιασμού και κατευθύνει τους χρήστες σε κανάλι Telegram με την ονομασία «Xuanye Group», του οποίου οι συνδρομητές αυξάνονταν ραγδαία. Όσο οι ομάδες πιστεύουν ότι οι οργανισμοί θα πληρώσουν λύτρα, κατέληξε, οι επιθέσεις δεν πρόκειται να υποχωρήσουν.
Τι ακολουθεί
Οι επόμενες ημέρες θα δείξουν αν οι πωλήσεις θα ανακάμψουν και πώς θα διαχειριστεί το ASOS τόσο τον εκβιασμό όσο και την επικοινωνία με πελάτες και προμηθευτές.