Datalek kledingwinkel ASOS veroorzaakt door social engineering-aanval
In dit artikel:
Het Britse kledingbedrijf ASOS meldt dat een datalek is veroorzaakt door een social engineering-aanval. Aanvallers deden zich voor als een vertrouwd contact en wisten zo een medewerker zover te krijgen inloggegevens af te staan. Daarmee kregen ze toegang tot meerdere externe platforms die ASOS gebruikt, waaronder mogelijk de Snowflake-omgeving waarover aanvallers eerder in de ASOS-app berichtten.
Volgens ASOS zijn namen en contactgegevens, zoals e-mailadressen en telefoonnummers, buitgemaakt. Het bedrijf maakt niet bekend hoeveel klanten zijn getroffen, terwijl Britse media spreken over mogelijk miljoenen gedupeerden. De BBC meldt bovendien dat de aanvallers mogelijk gevoeligere persoonsgegevens hebben verkregen dan ASOS zelf erkent. Beveiligingsonderzoeker Kevin Beaumont verwijt het bedrijf daarom, net als eerder Co-op en M&S, onvoldoende openheid richting klanten.
Vandaag Inside: Albert Verlinde In de Wandelgangen: 'Dat ik dat ooit zou zeggen, dat zou je nooit geloven'