असोस ने अपने ग्राहकों को बताया है कि हैकर्स के पास संभावित रूप से ऑनलाइन स्टोर के लाखों उपयोगकर्ताओं की विस्तृत प्रोफ़ाइल हैं।
इसने अपडेट तब जारी किया जब बीबीसी न्यूज़ ने रिटेलर को बताया कि साइबर अपराधियों ने उससे संपर्क किया था, जिन्होंने कहा था कि इस सप्ताह का उल्लंघन “बुनियादी संपर्क विवरण” से परे है, जैसा कि पहले कहा गया था कि असोस तक पहुंच हो सकती है।
नाम, पता, फोन नंबर, ईमेल और ग्राहक नंबर अब साइबर अपराधियों के हाथ में हैं।
ग्राहकों द्वारा वेबसाइट पर की गई खोजें भी इसी प्रकार हैं। डेटा में “रिक्लेम्ड विंटेज”, “ग्लैमरस वाइड फिट” और “असोस पेटिट” जैसे शब्द दिखाई दे रहे हैं।
इस जानकारी के साथ, घोटालेबाज शक्तिशाली फ़िशिंग हमले वाले ईमेल या फ़ोन कॉल तैयार करने में सक्षम हो सकते हैं।
व्यक्तियों के लिए जोखिम अब अधिक है और ग्राहकों को संभावित प्रतिरूपण घोटालों के बारे में चेतावनी दी जा रही है।
ग्राहकों को भेजे गए अपने ईमेल में, असोस ने पुष्टि की कि डेटा प्रोफ़ाइल ली गई थी, लेकिन कहा कि कोई बैंक विवरण या पासवर्ड एक्सेस नहीं किया गया था।
इसमें कहा गया है, “कृपया असोस से होने का दावा करने वाले अप्रत्याशित संदेशों या कॉल से सावधान रहें।”
“हम आपसे कभी भी अनचाहे संदेश या कॉल के माध्यम से पासवर्ड, सुरक्षा कोड या भुगतान विवरण साझा करने के लिए नहीं कहेंगे।”
कंपनी ने उल्लंघन के पैमाने के बारे में सवालों का जवाब नहीं दिया।
हाई प्रोफाइल हैक ने मंगलवार को वैश्विक सुर्खियां बटोरीं, जब साइबर अपराधियों ने संभावित लाखों लोगों को पॉप अप नोटिफिकेशन भेजने के लिए असोस के अपने ऐप सिस्टम का इस्तेमाल किया।
उस दिन बाद में फर्म ने लंदन स्टॉक एक्सचेंज के माध्यम से शेयरधारकों को पुष्टि की कि पॉप अप एक “अनधिकृत तीसरे पक्ष” द्वारा भेजा गया था और “नाम और संपर्क विवरण सहित बुनियादी व्यक्तिगत जानकारी तक पहुंच हो सकती है।”
इसके बाद कंपनी ने ग्राहकों को समान शब्दों वाला एक ईमेल भेजा।
बुधवार शाम को जिम्मेदार साइबर अपराधियों ने बीबीसी से संपर्क कर चोरी किए गए डेटा का एक नमूना साझा किया, जिससे हैक की वास्तविक सीमा का पता चला।
असोस को पहले अपने ग्राहकों से संपर्क करने की अनुमति देने के लिए बीबीसी ने इस लेख को प्रकाशित करना बंद कर दिया।


