ASOS gehackt: gebruikers ontvangen vreemde pushmeldingen

ASOS-klanten ontvingen vandaag een ongebruikelijke melding via de mobiele app van de retailer, waarin vermoedelijke hackers beweerden dat ze de systemen van het bedrijf hadden gehackt. ASOS onderzoekt momenteel het incident, maar het bedrijf heeft de volledige omvang van de inbreuk nog niet bevestigd, noch of er toegang is verkregen tot klantgegevens.
De melding verscheen met de titel “ASOS gehackt” en was rechtstreeks gericht aan de functionaris voor gegevensbescherming en het IT-team van het bedrijf. In het bericht beweerden de aanvallers dat ze een Snowflake-instantie van ASOS “volledig hadden gehackt” en dreigden ze informatie te lekken tenzij het bedrijf contact met hen opnam. Klanten kregen ook een link naar een Telegram-kanaal, dat lijkt toe te behoren aan een groep die zichzelf Xuanye Group noemt.
Top 10 Testrapporten
» Top 10 Multimedia Notebooks
» Top 10 Gaming-Notebooks
» Top 10 Budget Gaming Laptops
» Top 10 Lichtgewicht Gaming-Notebooks
» Top 10 Premium Office/Business-Notebooks
» Top 10 Budget Office/Business-Notebooks
» Top 10 Workstation-Laptops
» Top 10 Subnotebooks
» Top 10 Ultrabooks
» Top 10 Notebooks tot €300
» Top 10 Notebooks tot €500
» Top 10 Notebooks tot € 1.000
» De beste notebookbeeldschermen
» Top Windows Alternatieven voor de MacBook Pro 13
» Top Windows Alternatieven voor de MacBook Pro 15
» Top Windows alternatieven voor de MacBook 12 en Air
» Top 10 best verkopende notebooks op Amazon
» Top 10 Convertible Notebooks
» Top 10 Tablets
» Top 10 Tablets tot € 250
» Top 10 Smartphones
» Top 10 Phablets (>90cm²)
» Top 10 Camera Smartphones
» Top 10 Smartphones tot €500
» Top 10 best verkopende smartphones op Amazon
Voor wie het niet weet: Snowflake is een cloudplatform dat bedrijven gebruiken om grote hoeveelheden gegevens op te slaan, te verwerken en te analyseren. Op dit moment is het onduidelijk welke informatie ASOS op het platform had opgeslagen en waartoe de aanvallers toegang hebben gekregen.
Het zorgwekkende is dat het bericht via de officiële ASOS-app werd verstuurd. En volgens cybersecurityexperts kan het versturen van een pushmelding naar klanten wijzen op toegang tot systemen buiten een database, hoewel de beweringen van de aanvallers nog niet onafhankelijk zijn bevestigd.
Het is ook belangrijk om te onthouden dat klanten, totdat het bedrijf meer details verstrekt, op hun hoede moeten zijn voor verdachte e-mails, sms'jes of andere berichten die beweren verband te houden met het incident, en moeten vermijden onbekende links te openen.









