Webwinkel Asos onderzoekt een cyberincident waarbij mogelijk persoonsgegevens van klanten zijn ingezien. Eerder ontvingen klanten een ongeautoriseerde pushmelding met een dreigement van vermeende hackers.
In de melding, gericht aan de privacy- en IT-afdeling van Asos, claimden de afzenders toegang te hebben gekregen tot een Snowflake-omgeving. Ook dreigden ze buitgemaakte gegevens openbaar te maken. Om welke gegevens het precies zou gaan, is niet duidelijk.
Namen en contactgegevens mogelijk ingezien
Asos heeft bevestigd dat 6 oktober rond 10.00 uur Britse tijd een ongeautoriseerde melding naar klanten is gestuurd, schrijft de BBC. Volgens het bedrijf zijn mogelijk basale persoonsgegevens ingezien, waaronder namen en contactgegevens. Asos denkt niet dat betaalkaartgegevens of accountwachtwoorden zijn getroffen.
Het modebedrijf onderzoekt ongeautoriseerde activiteiten op externe platforms die het gebruikt voor communicatie met klanten. De toegang tot de betreffende notificatieplatforms is inmiddels beperkt.
De website en app van Asos functioneren volgens het bedrijf normaal. Het bedrijf werkt bij het onderzoek samen met interne en externe adviseurs en relevante autoriteiten. De mogelijke financiële gevolgen van het incident zijn nog niet bekend.

Er is op dit moment 0 keer gereageerd op:
Asos meldt cyberincident: persoonsgegevens klanten mogelijk ingezien