Foto smartphone menampilkan situs web Asos dengan logo peritel tercetak hitam di latar belakang putih.

Asos Diduga Diretas, Data Nama dan Kontak Pelanggan Terancam

Penulis:Nur Hamzah
Terbit:
Diperbarui:
⏱️4 menit membaca
Bagikan:
  • Asos diduga diretas melalui notifikasi push ke pelanggan
  • Penyerang klaim kuasai instance Snowflake
  • Nama dan kontak pelanggan mungkin terekspos
  • Kata sandi dan data pembayaran diklaim aman
  • Asos batasi akses platform notifikasi pihak ketiga
  • Investigasi libatkan penasihat internal, eksternal, dan otoritas
  • Aplikasi dan situs web Asos tetap beroperasi normal

Telset.id – Peritel fesyen asal Inggris, Asos, tengah melakukan penanganan darurat setelah pelanggannya menerima notifikasi push yang mengklaim bahwa layanan cloud mereka telah diretas. Notifikasi tersebut dikirim langsung ke perangkat pengguna dan ditujukan kepada data protection officer serta personel IT perusahaan. Insiden ini menimbulkan kekhawatiran serius terkait keamanan data pribadi pelanggan.

Menurut laporan The Guardian, pengguna Asos menerima peringatan bergerak yang dialamatkan kepada DPO dan IT perusahaan. Isi notifikasi tersebut menyatakan secara eksplisit bahwa pihak penyerang telah sepenuhnya menguasai instance Snowflake milik perusahaan. Snowflake sendiri merupakan layanan cloud yang menangani notifikasi push sekaligus mengelola data tentang transaksi dan demografi pelanggan.

Dalam pesan tersebut, penyerang memberikan ancaman terbuka. Mereka meminta pihak Asos untuk segera berkomunikasi dengan mereka, atau data yang dikuasai akan disebarkan ke publik. Pesan itu juga menyertakan tautan yang mengarahkan pengguna ke sebuah saluran Telegram yang mengklaim dioperasikan oleh Xuanye Group, sebuah nama yang menurut laporan masih tidak dikenal di sebagian besar lingkaran keamanan siber.

Menanggapi insiden ini, Asos mengeluarkan pernyataan resmi terkait penyelidikan yang sedang berjalan. Perusahaan menyatakan bahwa mereka tengah menyelidiki aktivitas tidak sah yang melibatkan platform pihak ketiga yang digunakan untuk berkomunikasi dengan pelanggan. Langkah cepat pun diambil dengan membatasi akses ke platform notifikasi tersebut.

Asos juga menegaskan bahwa mereka bekerja sama dengan penasihat spesialis internal dan eksternal, serta semua otoritas yang relevan. Upaya ini dilakukan untuk memastikan investigasi berjalan menyeluruh dan mengamankan sistem yang terdampak. Kasus ini menjadi pengingat keras akan pentingnya perlindungan data pribadi di tengah meningkatnya ancaman siber. Langkah penguatan keamanan data pribadi juga tengah menjadi perhatian banyak pihak, sebagaimana upaya yang dilakukan oleh Asosiasi Fintech Indonesia dalam memperkuat ekosistem digital yang lebih aman.

Baca Juga:

Meski demikian, Asos memberikan klarifikasi penting terkait cakupan data yang mungkin terekspos. Perusahaan menyatakan bahwa nama dan informasi kontak pelanggan mungkin telah diakses dalam peretasan ini. Namun, mereka meyakini bahwa detail pembayaran atau kata sandi tidak ikut terkompromi. Klaim ini menjadi poin krusial bagi pelanggan yang khawatir akan penyalahgunaan data finansial mereka.

Selain itu, Asos memastikan bahwa aplikasi dan situs web mereka tetap beroperasi seperti biasa. Operasional layanan tidak terganggu oleh insiden ini, sehingga pelanggan masih dapat melakukan transaksi dan mengakses layanan seperti sedia kala. Namun, bayang-bayang kebocoran data tetap menjadi perhatian utama.

Insiden ini menyoroti kerentanan yang dihadapi oleh perusahaan ritel besar yang mengandalkan layanan cloud pihak ketiga. Ketika platform eksternal yang menangani komunikasi dan data pelanggan disusupi, dampaknya bisa sangat luas. Penyerang tidak hanya mengancam perusahaan, tetapi juga menargetkan rasa aman pengguna melalui notifikasi langsung ke perangkat mereka.

Perkembangan kasus ini juga menarik perhatian pada dinamika keamanan siber global. Berbagai organisasi, termasuk di sektor teknologi, terus menghadapi tantangan serupa. Bahkan, isu keamanan dan kebijakan teknologi kerap memicu ketegangan antar entitas, seperti yang terlihat dalam polemik ketika Huawei Didepak dari asosiasi pengembang kartu SD. Hal ini menunjukkan bahwa ekosistem teknologi tidak pernah lepas dari risiko dan dinamika kebijakan yang kompleks.

Hingga saat ini, belum ada informasi lebih lanjut mengenai identitas pasti di balik serangan tersebut. Nama Xuanye Group yang disebut dalam pesan masih menjadi misteri bagi komunitas keamanan siber. Asos belum merilis pembaruan terbaru terkait hasil investigasi atau potensi dampak lanjutan bagi pelanggan.

Bagi pelanggan, langkah waspada tetap diperlukan. Meskipun kata sandi dan data pembayaran diklaim aman, kebocoran nama dan kontak tetap dapat disalahgunakan untuk berbagai keperluan, termasuk upaya phishing atau penipuan bertarget. Pengguna disarankan untuk lebih berhati-hati terhadap komunikasi mencurigakan yang mengatasnamakan Asos atau pihak terkait.

Kasus ini juga menegaskan bahwa keamanan siber bukan lagi sekadar isu teknis, melainkan bagian dari kepercayaan publik terhadap sebuah layanan. Ketika data pelanggan menjadi taruhan, respons cepat dan transparansi menjadi kunci untuk menjaga reputasi. Asos saat ini berada di posisi tersebut, dengan tekanan untuk menyelesaikan investigasi dan memulihkan kepercayaan pengguna.

Peristiwa ini menjadi pengingat bahwa layanan cloud dan platform pihak ketiga memiliki peran besar dalam rantai keamanan sebuah perusahaan. Ketika salah satu mata rantai terputus, seluruh sistem dapat terdampak. Oleh karena itu, kolaborasi antara perusahaan, penyedia layanan, dan otoritas menjadi semakin penting untuk mencegah dan menangani insiden serupa di masa depan.

[IMAGE: https://www.engadget.com/img/gallery/asos-hit-by-extortion-hack-that-may-have-compromised-some-customer-data/intro-1791309798.jpg] (Place this image after the second paragraph)

Ikuti Telset.id di Google NewsFollow

Komentar

Belum ada komentar.