Het datalek bij de Britse kledingwinkel ASOS is veroorzaakt door een social engineering-aanval op een medewerker, zo heeft het bedrijf in een bericht aan klanten laten weten. Eerder deze week kregen klanten een bericht in ASOS-app dat het bedrijf gehackt zou zijn. Daarbij claimden de aanvallers dat ze toegang hadden gekregen tot de Snowflake-omgeving van de kledingwinkel. Snowflake biedt een cloudplatform voor de opslag van data, waar allerlei grote bedrijven gebruik van maken.
Volgens ASOS hebben aanvallers door middel van social engineering toegang tot het account van een medewerker gekregen. Daarbij deden ze zich voor als een 'vertrouwd contact'. Op deze manier wisten de aanvallers inloggegevens te stelen waarmee kon worden ingelogd op verschillende 'third-party platforms' waar het bedrijf gebruik van maakt. Welke platforms dit zijn is niet bekendgemaakt.
Bij de aanval hebben de aanvallers toegang gekregen tot persoonlijke gegevens van klanten, waaronder namen en contactgegevens, zoals e-mailadressen en telefoonnummers, aldus het bericht van de kledingwinkel. Van hoeveel klanten de gegevens zijn gecompromitteerd laat ASOS ook niet weten, maar in Britse media wordt gesproken over miljoenen klanten. De BBC claimt dat de aanvallers veel meer persoonlijkere informatie hebben buitgemaakt dan ASOS meldt. "ASOS maakt precies dezelfde PR-blunders als Co-op en M&S door niet eerlijk te zijn tegen klanten", reageert de Britse beveiligingsonderzoeker Kevin Beaumont op het nieuws.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.