ASOS gehackt: deze belangrijke gegevens zijn (niet) veilig gebleven
In dit artikel:
Duizenden ASOS-klanten ontvingen op dinsdag 6 oktober een pushmelding met de tekst ‘ASOS HACKED’. De melding was niet voor klanten bedoeld, maar gericht aan de privacy- en IT-afdelingen van de webwinkel. De afzenders claimen toegang te hebben gekregen tot de Snowflake-omgeving van ASOS en dreigen gestolen gegevens openbaar te maken.
ASOS bevestigt dat er ongeautoriseerde toegang tot systemen is geweest en onderzoekt samen met cybersecurity-experts en autoriteiten wat er precies is gebeurd en hoeveel gegevens zijn ingezien. Mogelijk gaat het om basisgegevens zoals namen en contactgegevens, waaronder e-mailadressen. Er zijn vooralsnog geen aanwijzingen dat betaalkaartgegevens of wachtwoorden zijn buitgemaakt. Daarom vraagt ASOS klanten momenteel niet om hun wachtwoord te wijzigen.
Het bedrijf heeft de toegang tot de betrokken systemen beperkt; de website en app blijven beschikbaar. Klanten wordt aangeraden de melding te negeren, niet op de bijgevoegde link naar een Telegram-kanaal van de groep Xuanye Gateway te klikken en alert te zijn op phishing en andere gerichte fraude.
Vandaag Inside: 'Ik begrijp niet dat de VVD zich niet krachtiger opstelt tegen ondernemers in de grensstreek'