Asos bevestigt cyberaanval: dit wil je weten
E-commercebedrijf Asos bevestigt dat het is getroffen door een cyberaanval. Duizenden klanten ontvingen dinsdag een dreigende melding via de app. De aard en omvang van het incident waren aanvankelijk onduidelijk.
De online modewinkel laat nu weten dat de melding ongeautoriseerd was. De melding was het gevolg van activiteiten op platformen van derden die worden gebruikt voor communicatie met klanten. Asos heeft de toegang tot de getroffen platformen beperkt. Het bedrijf onderzoekt het incident samen met interne en externe cyberbeveiligingsspecialisten en de relevante autoriteiten.
De melding, met de titel ‘Asos Hacked’, stelde dat de Snowflake-omgeving van het bedrijf ‘volledig gecompromitteerd’ was en dreigde met het lekken van informatie. De melding bevatte een link naar een nieuw Telegram-kanaal, waarin de hackers zich identificeerden als de Xuanye Group.
Asos heeft niet bevestigd dat er daadwerkelijk toegang is verkregen tot de Snowflake-omgeving. Wel geeft het bedrijf aan dat mogelijk persoonlijke basisgegevens, zoals namen en contactgegevens van klanten, zijn buitgemaakt. Asos zegt niet te geloven dat creditcardgegevens of wachtwoorden deel uitmaken van de gelekte data.
Het bedrijf voegt eraan toe dat de website en app operationeel blijven en dat de handel momenteel niet wordt verstoord. Asos beschikt daarnaast over een verzekering voor cyberbeveiliging en bedrijfscontinuïteit. Het is echter nog te vroeg om de mogelijke impact op de handel in te schatten.
Na de verspreiding van de eerste melding had het incident direct impact op het beleggersvertrouwen. De aandelen van Asos daalden dinsdagochtend met ongeveer elf procent, van circa 500 naar 433 pence, voordat ze herstelden tot ongeveer 460 pence.
Asos adviseert klanten alert te blijven op phishingpogingen. Dit geldt met name voor berichten die beweren van Asos afkomstig te zijn en vragen om het opnieuw instellen van wachtwoorden, betalingsgegevens, terugbetalingen of orderverificatie.
Het incident vindt plaats tegen de achtergrond van toenemende aandacht voor cyberbeveiliging in de mode- en retailsector. Bedrijven als Marks & Spencer, Under Armour, Nike, Adidas en Urban Outfitters zijn de afgelopen maanden in verband gebracht met onderzoeken naar en claims over datalekken of cyberaanvallen.
OF LOG IN MET