ASOS, hafta başında gerçekleşen bir siber saldırı nedeniyle bazı müşterilerine ait kişisel verilerin ifşa olduğunu açıkladı. İngiliz moda perakendecisi, saldırının kapsamına ilişkin ayrıntılı bir liste paylaşmazken ödeme bilgilerinin etkilenmediğini ve finansal verilerin güvende kaldığını bildirdi.
Şirketin açıklaması, müşterilere gönderildiği belirtilen hack bildirimlerinin ardından geldi. Saldırının ardından bazı kullanıcılar, hesaplarıyla veya kişisel bilgileriyle ilgili görünen mesajlar aldıklarını aktardı. Bu mesajlarda yer alan bağlantıların kimlik avı amacıyla kullanılabileceği değerlendirilirken müşterilere linklere tıklamamaları ve kişisel bilgilerini paylaşmamaları çağrısı yapıldı.
ASOS bazı kişisel verilerin ifşa edildiğini doğruladı
ASOS tarafından yapılan açıklamada, saldırının bu hafta başında gerçekleştiği ve bazı müşterilerin kişisel verilerinin yetkisiz kişilerin erişimine açılmış olabileceği belirtildi. Şirket, hangi veri türlerinin etkilendiğini tüm ayrıntılarıyla açıklamadı. Ödeme bilgilerinin saldırıdan etkilenmediği vurgusu ise müşterilerin kredi kartı ve benzeri finansal bilgilerinin olayın dışında kaldığına işaret etti.
Siber saldırılarda ad, soyadı, e-posta adresi, teslimat bilgileri veya hesapla ilişkili diğer veriler hedef alınabiliyor. ASOS’un duyurusunda bu bilgilerin hangilerinin ele geçirildiği konusunda kapsamlı bir döküm bulunmaması, müşterilerin resmi kanallardan yapılacak yeni açıklamaları takip etmesini gerektiriyor. Kullanıcıların hesaplarında olağan dışı hareket olup olmadığını kontrol etmeleri ve aynı şifreyi kullandıkları diğer platformlarda güvenlik önlemlerini gözden geçirmeleri öneriliyor.
Müşterilere şüpheli bağlantı uyarısı yapıldı
Saldırı haberinin yayılmasının ardından müşterilere yönelik en önemli uyarı, e-posta ve kısa mesajlardaki bağlantılara karşı dikkatli olunması oldu. ASOS adına gönderilmiş gibi görünen mesajlar, kullanıcıları hesap doğrulama, şifre yenileme veya güvenlik kontrolü gerekçesiyle sahte internet sitelerine yönlendirebilir.
Güvenlik uzmanlarının genel tavsiyesi, hesap işlemlerinin mesajlardaki bağlantılar üzerinden değil, ASOS’un resmi internet sitesi veya uygulaması açılarak yapılması yönünde. Kullanıcılardan şifrelerini, kart bilgilerini ve doğrulama kodlarını paylaşmamaları; şüpheli mesajları silmeden önce gönderen adresini ve bağlantının yönlendirdiği alan adını kontrol etmeleri isteniyor.

Hack bildirimi sonrasında hisselerde sert hareket
ASOS’a yönelik saldırı haberi finans piyasalarında da karşılık buldu. Şirketin hisseleri, müşterilere ulaşan ve saldırı bildirimi olarak değerlendirilen mesajların ardından yüzde 13 geriledi. Hissedeki düşüş, yatırımcıların veri güvenliği olaylarının şirketin itibarına, müşteri bağlılığına ve operasyonel maliyetlerine etkisini yeniden fiyatladığını gösterdi.
Veri ihlalleri, perakende şirketleri açısından yalnızca teknik bir güvenlik sorunu olarak görülmüyor. Müşteri güveninin zedelenmesi, hesapların korunması için yapılacak harcamaların artması ve olası düzenleyici incelemeler şirketlerin finansal görünümünü etkileyebiliyor. ASOS hisselerindeki hareket de saldırı duyurusunun piyasa tarafından doğrudan bir risk unsuru olarak algılandığını ortaya koydu.
Snowflake hisseleri de gelişmeden etkilendi
ASOS’un hack bildiriminden sonra Snowflake hisselerinde de düşüş görüldü. Snowflake, şirketlerin verilerini bulut ortamında depolamasına ve işlemesine olanak sağlayan veri platformları arasında yer alıyor. ASOS olayının bu şirketin altyapısıyla bağlantısının ne ölçüde bulunduğuna dair kesinleşmiş ayrıntılar kamuoyuyla paylaşılmadı.
Piyasalardaki tepki, kurumsal veri güvenliği ve bulut altyapılarının sorumluluğu konusundaki hassasiyeti yansıtıyor. Bir siber saldırının doğrudan hedefi perakendeci olsa bile, kullanılan teknoloji sağlayıcıları, veri depolama sistemleri ve üçüncü taraf hizmetler de yatırımcıların incelemesine girebiliyor. Bu nedenle olayın teknik kaynağına ilişkin yapılacak resmi açıklamalar, hem ASOS hem de adı geçen teknoloji şirketleri açısından önem taşıyor.
Şirketin incelemesi ve müşterilerin beklediği yanıtlar
ASOS’un önündeki temel başlıklar arasında saldırının nasıl gerçekleştiğinin belirlenmesi, hangi hesapların etkilendiğinin tespit edilmesi ve müşterilerin maruz kalabileceği risklerin sınırlandırılması bulunuyor. Şirketin güvenlik incelemesinin ardından veri ihlalinin kapsamı, etkilenen kişi sayısı ve alınan ek önlemler konusunda daha ayrıntılı bilgi vermesi bekleniyor.
Müşterilerin hesap şifrelerini benzersiz ve güçlü seçeneklerle değiştirmesi, mümkün olan platformlarda çok faktörlü kimlik doğrulamayı etkinleştirmesi ve bankacılık hareketlerini düzenli biçimde kontrol etmesi önem taşıyor. ASOS’un resmi kanallarından gelecek yeni bildirimler, olayın kapsamına ve sonraki güvenlik adımlarına ilişkin belirleyici olacak.