Borsa··Güncel haber

Asos Hisseleri Veri Güvenliği Endişesiyle Sert Düştü: Uygulama Sistemine Yetkisiz Erişim

Çevrim içi moda perakendecisi Asos, müşteri iletişim platformlarında tespit edilen yetkisiz erişimin ardından geniş çaplı bir soruşturma başlattı. Müşterilere gönderilen siber saldırı bildirimlerinin ardından şirketin Londra Borsası'ndaki hisseleri gün içinde %14'ün üzerinde düşüş yaşarken, seansı %9,56 kayıpla kapattı.

Asos Hisseleri Veri Güvenliği Endişesiyle Sert Düştü: Uygulama Sistemine Yetkisiz Erişim
Asos Hisseleri Veri Güvenliği Endişesiyle Sert Düştü: Uygulama Sistemine Yetkisiz Erişim
KATEGORİBorsa
YAYIN07 Oct 2026
KAYNAKThe Guardian Business
HIZLI BAKIŞ

Çevrim içi moda perakendecisi Asos, müşteri iletişim platformlarında tespit edilen yetkisiz erişimin ardından geniş çaplı bir soruşturma başlattı. Müşterilere gönderilen siber saldırı bildirimlerinin ardından şirketin Londra Borsası'ndaki hisseleri gün içinde %14'ün üzerinde düşüş yaşarken, seansı %9,56 kayıpla kapattı.

İngiltere merkezli çevrim içi moda perakendecisi Asos, mobil uygulama altyapısında üçüncü taraf iletişim platformları üzerinden gerçekleşen yetkisiz bir erişim olayıyla karşı karşıya kaldı. Müşterilerin telefonlarına gelen ve şirketin verilerinin tamamen ele geçirildiğini öne süren bildirimler piyasalarda hareketliliğe yol açarken, olay siber güvenlik otoritelerinin ve şirket yönetiminin de dikkatini çekti.

Snowflake Altyapısı ve Xuanye Grubu İddiası

Alışveriş yapan binlerce kullanıcı, ekranlarında "Asos hacked" başlığıyla ve kullanıcıları Telegram mesajlaşma servisindeki bir kanala yönlendiren bildirimler aldı. Bildirimin içeriğinde, bulut tabanlı veri depolama, işleme ve anlık bildirim gönderimi için kullanılan Snowflake platformundaki Asos veritabanının tehlikede olduğu öne sürüldü.

Söz konusu Telegram kanalının arkasında "Xuanye Group" adını kullanan ve daha önce siber güvenlik çevrelerinde tanınmayan bir grup olduğu belirlendi. Grubun paylaşımlarında ödeme kartı bilgilerinin etkilenmediği ve uygulamanın kullanım açısından güvenli olduğu savunulurken, müşteri verilerinin kendi sunucularında güvence altında tutulduğu iddia edildi. Uzmanlar, doğrudan tüketici cihazlarına yönlendirilen bu tür fidye ve bildirim taktiklerinin, şirketleri hızlı müzakereye zorlamayı amaçlayan agresif bir gasp yöntemi olduğuna dikkat çekiyor.

Şirket Açıklaması ve Borsadaki Kayıplar

Yaşanan gelişmelerin ardından Londra Borsası'nda işlem gören Asos hisseleri sert bir baskı altına girdi. Gün içerisinde %14'ü aşan kayıplar yaşayan hisse senedi fiyatı, seans kapanışında %9,56 oranında değer kaybetti.

Asos yönetimi konuya ilişkin yaptığı resmi açıklamada, üçüncü taraf iletişim platformlarındaki yetkisiz faaliyetin derhal fark edildiğini ve bildirim platformlarına erişimin kısıtlandığını duyurdu. Şirket, iç ve dış uzman danışmanların yanı sıra ilgili tüm yasal otoritelerle iş birliği içinde çalıştıklarını vurguladı. Temel kişisel bilgiler ile ad ve iletişim detaylarının yetkisiz bir üçüncü tarafça ele geçirilmiş olabileceğini kabul eden yönetim, ödeme kartı kayıtları ile parolaların tehlikeye girdiğine dair bir bulgu bulunmadığını bildirdi. Şirketin web sitesi ve uygulamasının normal operasyonlarına devam ettiği, ayrıca küresel bir sağlayıcıdan siber güvenlik ve iş sürekliliği sigortasına sahip oldukları ifade edildi. Ancak şirket, olayın ticari etkilerini netleştirmek için henüz erken olduğunu kaydetti.

Otoritelerden Oltalama ve İkincil Saldırı Uyarıları

İngiltere'nin istihbarat kurumu GCHQ bünyesinde faaliyet gösteren Ulusal Siber Güvenlik Merkezi (NCSC), olayla ilgili Asos'a destek sunmaya başladı. NCSC Üst Yöneticisi Dr. Richard Horne, yaşanan yetkisiz bildirim olayının, siber olayların yalnızca büyük şirketleri değil, doğrudan bireyleri de geniş çapta etkilediğini bir kez daha gözler önüne serdiğini belirtti.

Siber güvenlik firmaları ise yüksek profilli veri olaylarının ardından sıklıkla görülen ikincil dolandırıcılık dalgalarına karşı tüketicileri uyardı. NordVPN Baş Teknoloji Sorumlusu Marijus Briedis, suçluların bu tür olayların yarattığı dikkati kullanarak şifre sıfırlama, ödeme teyidi veya para iadesi bahanesiyle oltalama (phishing) mesajları gönderebileceği konusunda uyarıda bulundu. Huntress Operasyon Müdürü Dray Agha ise müşterilerin resmi açıklamalar beklenene kadar hedeflenmiş oltalama girişimlerine karşı dikkatli olması gerektiğini vurguladı.