De kledingsite ASOS is mogelijk gehackt. Klanten ontvingen een pushmelding die vermoedelijk van hackers afkomstig is. Daarin beweren ze bedrijfsgegevens te hebben gestolen via een extern bedrijf en dreigen ze die te lekken.
De pop-up is gericht aan de dpo en de IT-afdeling van ASOS. "We hebben de Snowflake-omgeving volledig gecompromitteerd", valt er te lezen. Snowflake is een extern cloudopslagbedrijf. In het bericht staat niet welke gegevens de hackers zouden hebben buitgemaakt. In het verleden zijn er klantgegevens gestolen via Snowflake, maar mogelijk gaat het alleen om metricgegevens. Ook is onduidelijk hoe hackers toegang zouden hebben gekregen tot het notificatiesysteem van de app.
De vermeende hackers dreigen de data naar buiten te brengen. Ze roepen ASOS op om contact met hen op te nemen. In de pushmelding staat ook een link naar een Telegram-groep. Die wordt beheerd door een account genaamd 'Xuanye group'. Dat is geen naam van een bekende hackersgroep. Het account deelt verder weinig details, maar beweert wel dat 'betaalinformatie' niet is getroffen.
ASOS heeft nog niet gereageerd op de vermeende hack. De kledingsite heeft wereldwijd meer dan 17 miljoen klanten en is ook in Nederland en België actief.
:strip_exif()/i/2008439626.jpeg?f=imagenormal)
:strip_icc():strip_exif()/u/480920/crop560beea971308_cropped.jpeg?f=community)
:strip_exif()/u/93903/crop575943e514fe4.gif?f=community)
/u/388658/crop68b98a9751c48_cropped.png?f=community)
:strip_icc():strip_exif()/u/178668/crop67accbb698e28.jpg?f=community)
:strip_exif()/u/120134/Cucco.gif?f=community)
:strip_exif()/u/53522/crop583d477015a24.gif?f=community)
/u/533588/crop5c477836e5227_cropped.png?f=community)
/u/1231/crop67444c3dedc86_cropped.png?f=community)