Duizenden klanten van Asos kregen dinsdag via de officiële app een opvallend bericht van vermeende hackers. Zij zeggen toegang te hebben tot de dataomgeving van de Britse moderetailer en dreigen gegevens te lekken. Asos onderzoekt de zaak.
Toegang tot alle systemen?
Gebruikers kregen een pushmelding met als titel ‘ASOS HACKED’. Daarin richtten de afzenders zich rechtstreeks tot de privacy- en IT-verantwoordelijken van Asos: “Beste ASOS-DPO en IT, we hebben de Snowflake-omgeving volledig gecompromitteerd. Neem contact met ons op, anders lekken we die.” De melding bevatte een link naar een Telegram-kanaal van een tot dusver nauwelijks bekende groep die zich Xuanye Group noemt.
Opmerkelijk is vooral dat de aanvallers het officiële notificatiekanaal van Asos lijken te hebben gebruikt. Dat zou erop kunnen wijzen dat hun toegang verder reikt dan alleen een databank. Cyberbeveiligingsexperts benadrukken dat voor het versturen van pushmeldingen doorgaans toegang nodig is tot systemen die losstaan van een dataomgeving zoals Snowflake.
Of hackers daadwerkelijk klantgegevens hebben buitgemaakt, staat nog niet vast. Asos bevestigde tegenover BBC alleen dat het de meldingen onderzoekt. De website en app bleven ondertussen functioneren. Snowflake levert cloudtechnologie waarmee bedrijven grote hoeveelheden gegevens opslaan en analyseren.
Ongeziene aanpak
Het incident past in een bredere reeks cyberaanvallen op retailers wereldwijd. Maar dat hackers via de eigen app rechtstreeks klanten kunnen bereiken, is wel ongezien en daardoor extra angstaanjagend: hoe betrouwbaar zijn de communicatiekanalen van bedrijven nog? De beurs reageerde alvast meteen en stuurde het aandeel tot 13% lager.
Hoe kan jouw bedrijf zich beschermen? En hoe geraken hackers eigenlijk binnen? In een indrukwekkende show toont professionele hacker Inti De Ceukelaire de ins en outs van cyberaanvallen, tijdens het voorprogramma AI in retail op de RetailDetail Night.
België - NL
Nederland - NL
España - ES
France - FR
Europe - EN


