Hackers sturen dreigend bericht via ASOS-app: kledingwinkel mogelijk slachtoffer van afpersing

Delen

Gebruikers van de app van kledingwinkel ASOS ontvingen dinsdag een opvallende pushmelding op hun telefoon. Daarin dreigen hackers het bedrijf af te persen. Wat er precies is gebeurd en hoe de hackers toegang kregen tot het notificatiesysteem, is nog onduidelijk.

De melding verscheen rechtstreeks in de officiële ASOS-app, wat erop wijst dat kwaadwillenden toegang hebben gekregen tot systemen van het bedrijf. Het is een ongebruikelijke manier om een afpersingspoging kenbaar te maken.

ASOS is een grote Britse online kledingwinkel met miljoenen gebruikers wereldwijd, ook in Nederland. Het bedrijf heeft nog niet publiekelijk gereageerd op de situatie.

Wat speelt er?

  • Hackers stuurden een dreigend bericht via de officiële ASOS-app naar gebruikers.
  • Het bericht lijkt onderdeel van een afpersingspoging gericht aan het bedrijf.
  • Hoe de aanvallers toegang kregen tot het notificatiesysteem, is nog niet bekend.
  • ASOS heeft zich tot nu toe niet uitgesproken over het incident.
  • Het is onduidelijk of er ook andere systemen of klantgegevens zijn getroffen.

Ongebruikelijke aanvalsmethode

Hackers kiezen er doorgaans voor om bedrijven achter gesloten deuren te benaderen bij een afpersingspoging. In dit geval kozen de aanvallers juist voor een zeer zichtbare aanpak door klanten direct te bereiken via de app.

Het misbruiken van een pushmelding-systeem als drukmiddel is opmerkelijk. Het suggereert dat de hackers toegang hebben gekregen tot de backend van de app of tot het systeem waarmee ASOS meldingen verstuurt aan gebruikers.

Een met een capuchon bedekte figuur die in een laaglicht omgeving hackt met een laptop en smartphone.
Foto: Sora Shimazaki / Pexels

Wat weten we over de hack?

Details over de precieze toedracht zijn vooralsnog schaars. Het is niet bekend wanneer de hackers precies toegang kregen, welke eisen zij stellen of welke gegevens zij mogelijk in handen hebben.

Ook is onduidelijk of het datalek verder reikt dan alleen het notificatiesysteem. In het ergste geval kunnen klantgegevens zoals adressen, e-mailadressen of betaalgegevens ook zijn buitgemaakt.

ASOS zwijgt vooralsnog

Het bedrijf heeft dinsdag geen officiële verklaring naar buiten gebracht over het incident. Of er inmiddels contact is geweest met de autoriteiten of cybersecurityexperts, is niet bekendgemaakt.

In Nederland kunnen digitale aanvallen op bedrijven worden gemeld bij het Nationaal Cyber Security Centrum (NCSC). Bij een mogelijk datalek zijn bedrijven in de Europese Unie verplicht dit binnen 72 uur te melden bij de toezichthouder.

Eerdere hacks bij grote webwinkels

ASOS is niet de eerste grote online retailer die te maken krijgt met een cyberaanval. De afgelopen jaren werden meerdere grote webwinkels en modebedrijven getroffen door hackers die op zoek waren naar klantdata of financieel gewin.

Afpersing via zogenoemde ransomware of datadiefstal is een groeiend probleem voor bedrijven wereldwijd. Criminelen dreigen dan gevoelige informatie openbaar te maken tenzij er losgeld wordt betaald.

Wat kunnen gebruikers het beste doen?

Experts raden ASOS-gebruikers aan alert te zijn op verdachte e-mails of berichten die lijken te komen van het bedrijf. Het is verstandig om wachtwoorden te wijzigen, zeker als hetzelfde wachtwoord ook bij andere diensten wordt gebruikt.

Wie betaalgegevens heeft opgeslagen in de ASOS-app, doet er goed aan zijn of haar bank op de hoogte te stellen en recente transacties goed in de gaten te houden.

Hoe loopt dit af?

Het is nu wachten op een officiële reactie van ASOS. Het bedrijf zal vermoedelijk onder druk staan om snel duidelijkheid te geven aan zijn miljoenen klanten over de omvang van het incident en de veiligheid van hun gegevens.

Of de hackers daadwerkelijk gevoelige informatie in handen hebben en of ASOS bereid is om te onderhandelen, blijft voorlopig onbekend. Verdere details worden verwacht zodra het onderzoek vordert.

Redactie
Redactie
ThemaNieuws.nl brengt dagelijks actueel nieuws over uiteenlopende thema's, geschreven en samengesteld door de redactie.

Net binnen

Lees ook