Gebruikers van de ASOS-app kregen dinsdag plotseling een bericht op hun telefoon. Daarin lijken hackers zich tot ASOS te richten. Ze schrijven dat ze toegang hebben tot "de DPO en de Snowflake-omgeving" en dreigen gegevens te lekken. In het bericht verwijzen ze ook naar een kanaal op Telegram.
Op sociale media zijn tientallen meldingen verschenen van mensen die hetzelfde bericht ontvingen. Ook sommige lezers omschrijven de pop-up als beangstigend. ASOS heeft nog niet publiekelijk op de melding gereageerd. Het bedrijf is wel om een reactie gevraagd.
Onduidelijk of gegevens zijn gelekt
DPO staat voor data protection officer. Dat is degene die binnen een organisatie verantwoordelijk is voor de bescherming van klantgegevens. Snowflake is een cloudplatform waarop informatie kan worden opgeslagen, verwerkt en geanalyseerd. Bedrijven kunnen het platform ook gebruiken om pushberichten te versturen.
De melding bewijst niet dat de afzenders toegang hebben tot persoonsgegevens. Ook is niet bekend of er gegevens zijn gelekt en zo ja, om welke gegevens het gaat. Zonder reactie van ASOS blijven eveneens de technische oorzaak en de mogelijk getroffen systemen onduidelijk.
De manier waarop de melding bij gebruikers terechtkwam, wijst erop dat de pushberichtendienst van de app mogelijk is misbruikt. Het is echter niet vastgesteld hoe dat is gebeurd. De website en de app van ASOS lijken ondertussen normaal te functioneren.
De berichten hadden wel gevolgen voor de beurswaarde van het bedrijf. Nadat de mogelijke hack bekend werd, daalden de aandelen van ASOS met 11 procent, schrijft Sky News. Of de melding onderdeel is van een echte afpersingspoging, is nog niet vastgesteld.


