Dan Bird MBE, Field CTO EMEA bei Horizon3 erklärt: „Eine Sache, die bei dem ASOS-Zwischenfall hervorsticht, ist die Art und Weise, wie die Drohnachricht übermittelt wurde. Um eine Push-Benachrichtigung an die Nutzer der ASOS-App zu senden, wäre Zugriff auf das Benachrichtigungssystem des Unternehmens erforderlich, das von der Snowflake-Datenplattform getrennt ist, die die Angreifer nach eigenen Angaben kompromittiert haben. Sollten beide Behauptungen zutreffen, deutet dies darauf hin, dass die Angreifer an Zugangsdaten gelangt sind, die ihnen mehr als eine einzelne Tür geöffnet haben. Das wiederum entspricht einem bekannten Muster: Die Welle von Sicherheitsverletzungen im Jahr 2024, von der Snowflake-Kunden wie Ticketmaster und AT&T betroffen waren, basierte auf gestohlenen Anmeldedaten für Konten ohne Multi-Faktor-Authentifizierung. Für Sicherheitsteams stellt sich also heute die Frage, wie weit ein Angreifer mit einem Satz gültiger Zugangsdaten kommen könnte. Die meisten Unternehmen erfahren dies jedoch erst viel zu spät, nämlich dann, wenn sie tatsächlich selbst das Opfer eines solchen Angriffs werden. Was nun wichtig für die Betroffenen ist: ASOS-Kunden sollten keinesfalls auf den Link in der Benachrichtigung klicken und sich vor weiteren E-Mails oder SMS hüten, die vorgeben, von ASOS zu stammen.“
-
0
-
0x geteilt
Weitere Artikel
No related posts.