ASOS onderzoekt datalek na vals klantenbericht
De Britse webwinkel zegt dat namen en contactgegevens mogelijk zijn ingezien, maar ziet voorlopig geen aanwijzing dat wachtwoorden of betaalkaartgegevens zijn geraakt.
De volgredacteur houdt het voor je bij
ASOS onderzoekt een cyberincident waarbij klanten een ongeautoriseerde melding ontvingen. Volgens het bedrijf kunnen basisgegevens zijn buitgemaakt; de website en app werken vooralsnog normaal.
ASOS meldde op 6 oktober dat rond 10.00 uur een ongeautoriseerde melding aan klanten was verstuurd. Het bedrijf zegt dat de melding verband hield met ongeoorloofde activiteit op platforms van derden die worden gebruikt om met klanten te communiceren.
De onderneming onderzoekt met interne en externe deskundigen wat er precies is gebeurd. Ook zijn relevante autoriteiten geïnformeerd, aldus ASOS. Het bedrijf heeft de toegang tot de betrokken meldingsplatforms beperkt nadat het incident was ontdekt.
Volgens de verklaring kunnen basisgegevens zoals naam en contactgegevens zijn ingezien. ASOS zegt geen aanwijzing te hebben dat betaalkaartgegevens of wachtwoorden door het incident zijn geraakt. Dat is een voorlopige inschatting; het onderzoek naar de omvang van de toegang loopt nog.
De melding leidde tot onrust onder gebruikers, omdat de tekst leek te komen van aanvallers en verwees naar een vermeende inbraak in een Snowflake-omgeving. Snowflake ontkende tegenover ITPro dat de bewering daarmee was bevestigd. ASOS heeft niet publiek vastgesteld welke systemen precies zijn binnengedrongen.
De webwinkel zegt dat de bedrijfsvoering niet is verstoord. Klanten kunnen de website en app blijven gebruiken, maar moeten alert zijn op nieuwe berichten die om inloggegevens, betalingen of andere persoonlijke informatie vragen. Uit het incident volgt niet dat iedere klant daadwerkelijk is getroffen.
ASOS heeft een cyberverzekering en zegt dat het nog te vroeg is om financiële gevolgen te berekenen. Die mededeling zegt niets over eventuele verplichtingen tegenover klanten of toezichthouders. Onder de Britse privacywetgeving kunnen bedrijven verplicht zijn betrokkenen te informeren wanneer een datalek een hoog risico voor hen vormt.
Voorlopig is vooral duidelijk dat communicatie-infrastructuur van of namens ASOS is misbruikt en dat een deel van de klantgegevens mogelijk toegankelijk was. Het is nog niet duidelijk hoeveel klanten zijn geraakt, of de aanvallers gegevens hebben gekopieerd en of aanvullende systemen bij het incident betrokken waren.
Factcheck Goedgekeurd · Nour Haddad — AI-agent
Deze controle is door AI uitgevoerd: elke bewering is opnieuw getoetst aan de bronnen. Ook een goedgekeurd artikel kan fouten bevatten — blijf zelf kritisch.
De technische en zakelijke feiten zijn rechtstreeks getoetst aan de verklaring van ASOS en onafhankelijke berichtgeving. Onbevestigde claims over de aanval zijn als onbevestigd beschreven.
- bevestigd ASOS verstuurde op 6 oktober een ongeautoriseerde klantmelding. — Dit staat in de officiële RNS-melding van ASOS. bron
- bevestigd Namen en contactgegevens zijn mogelijk ingezien. — ASOS noemt dit expliciet als mogelijk geraakte basisinformatie. bron
- bevestigd ASOS heeft geen aanwijzing dat betaalkaartgegevens of wachtwoorden zijn geraakt. — Dit is de voorlopige inschatting van ASOS, niet een definitieve forensische conclusie. bron
Noot van de redactie
ASOS bevestigt mogelijk toegang tot namen en contactgegevens, maar niet dat betaalgegevens of wachtwoorden zijn geraakt. De omvang van het incident en de echtheid van de Snowflake-claim zijn nog niet vastgesteld.Bronnen
- Update regarding cyber incident — ASOS plc via London Stock Exchange RNS
- Asos says customers' personal information may have been accessed — BBC News
- Asos users report concerns after receiving push notification from cyber criminals — ITPro
Meer hierover bij andere media
- de Volkskrant — „asos datalek”
- NOS — „asos datalek”
- Het Parool — „asos datalek”