ASOS-databreuk: zoekgeschiedenis miljoenen klanten

De ASOS-databreuk van 8 oktober 2026 trof miljoenen klanten: namen, adressen, telefoonnummers en zoekgeschiedenissen. Bekijk de beschermingstips voor klanten.

ASOS-databreuk: zoekgeschiedenis miljoenen klanten
Delen
Deel dit artikel Kies een netwerk of een app op je apparaat.
E-mail

Editie: NL

Online modeverkoper ASOS heeft bevestigd dat hackers persoonsgegevens van miljoenen klanten hebben ingezien, waaronder namen, adressen, telefoonnummers en recente zoekgeschiedenissen. De onthulling van 8 oktober 2026 verruimde de ASOS-databreuk aanzienlijk, nadat klanten een pushmelding ‘ASOS gehackt’ met een link naar een Telegram-kanaal ontvingen.

Wat is de ASOS-databreuk?

De breach begon op 6 oktober 2026, toen duizenden app-gebruikers in het VK en daarbuiten een ongeautoriseerde pushmelding kregen via het geverifieerde app-kanaal van ASOS. Het bericht, gericht aan de functionaris gegevensbescherming, stelde dat aanvallers de Snowflake-instantie volledig hadden gecompromitteerd en dreigde gegevens te lekken, aldus BBC-verslaggeving. Een groep die zichzelf Xuanye Group noemt, eiste de verantwoordelijkheid op.

Op 8 oktober bevestigde ASOS dat de aanvaller zich voordeed als een ‘vertrouwd contact’ om inloggegevens van één medewerker bij een externe dienstverlener te phishing. Die gegevens gaven toegang tot legitieme klantcommunicatieplatforms, waardoor gedetailleerde klantprofielen werden blootgesteld. Dit sluit aan bij bredere patronen in de cyberaanvallen op Britse retail die de afgelopen jaren Marks & Spencer, de Co-op en Harrods troffen.

Welke gegevens zijn gestolen?

ASOS zei aanvankelijk dat alleen ‘basisgegevens’ zoals namen en contactgegevens mogelijk waren ingezien, maar cybercriminelen claimden veel meer. De blootgestelde gegevens omvatten nu:

  • Volledige namen
  • Thuis- en bezorgadressen
  • E-mailadressen en telefoonnummers
  • Klantnummers
  • Geboortedata
  • Startdata van accounts
  • Recente zoektermen, zoals ‘reclaimed vintage’ en ‘Asos petite’

Betalingsgegevens en wachtwoorden zijn volgens ASOS niet buitgemaakt; website en app werken normaal. Snowflake zegt geen compromittering van eigen systemen te hebben gevonden; de aanval richtte zich op op Snowflake gebaseerde klantdataplatforms zoals personalisatietool Simon AI.

Waarom gestolen zoekgeschiedenissen gevaarlijk zijn

Beveiligingsexperts waarschuwen dat zoekgeschiedenissen veel gevoeliger zijn dan contactgegevens. Zoektermen verraden maten, interesses en levensgebeurtenissen, waardoor phishing veel overtuigender wordt. ‘De gestolen zoekdata kan zeer overtuigende phishingmails opleveren die lijken op herinneringsmails van ASOS’, aldus een expert tegen The Guardian. Aanvallers dreigden de data te lekken en eisten binnen twee weken losgeld, een klassieke ransomware- en afpersingstactiek.

Hoe ASOS en toezichthouders reageren

ASOS blokkeerde de getroffen meldingsplatforms, deed 48 uur onderzoek en werkt samen met politie en toezichthouders. Het Britse NCSC biedt hulp. De aandelenkoers daalde met ongeveer een tiende na de eerste melding, ondanks de cyberverzekering van ASOS. De zaak roept vragen op over handhaving van gegevensbeschermingsregels en of de ICO een formeel onderzoek opent naar de phishing van medewerkersgegevens.

Hoe u zich kunt beschermen

  1. Klik niet op de Telegram-link in de melding.
  2. Wijzig uw ASOS-wachtwoord en identieke wachtwoorden elders.
  3. Schakel tweestapsverificatie in voor e-mail en bankieren.
  4. Controleer bank- en kaartafschriften op ongewone transacties.
  5. Wees wantrouwig tegenover e-mails, sms’en of telefoontjes namens ASOS.

Veelgestelde vragen

Is mijn ASOS-wachtwoord gestolen?

Volgens ASOS zijn wachtwoorden en betaalkaartgegevens niet ingezien. Wijzig uw wachtwoord toch voorzichtigheidshalve.

Wat moet ik doen als ik de melding ontving?

Klik niet op de link. Wijzig uw wachtwoord, schakel tweestapsverificatie in en let op phishingberichten.

Hoeveel klanten zijn getroffen?

ASOS noemt geen exact aantal, maar spreekt van ‘miljoenen’ klanten.

Is de ASOS-website nu veilig?

Volgens ASOS werken website en app veilig, al adviseren experts voorzichtigheid bij onverwachte berichten.

Conclusie

De uitbreidende ASOS-databreuk toont hoe snel één ge-phishde medewerkersaccount miljoenen klantprofielen kan blootstellen, inclusief intieme zoekgeschiedenissen. De zaak onderstreept de groeiende risico’s voor consumentgegevens in online retail.

Nauw verwant