ASOS-hack: klanten krijgen 'ASOS HACKED'-melding

ASOS-hack: klanten kregen op 6 oktober 2026 'ASOS HACKED'-pushmeldingen over een Snowflake-compromis. Namen en contactgegevens mogelijk gelekt. Wat te doen.

ASOS-hack: klanten krijgen 'ASOS HACKED'-melding
Delen
Deel dit artikel Kies een netwerk of een app op je apparaat.
E-mail

Editie: NL

Wat gebeurde er bij de ASOS-hack?

De Britse modeketen ASOS onderzoekt een mogelijke ASOS-hack nadat duizenden app-gebruikers op 6 oktober 2026 een dreigende pushmelding met de titel 'ASOS HACKED' ontvingen. Het bericht, gericht aan de functionaris gegevensbescherming en het IT-team, claimde dat aanvallers 'de Snowflake-instantie volledig hadden gecompromitteerd' en dreigde klantgegevens te lekken. De aandelen van ASOS daalden met meer dan 10%.

Rond 10:00 BST deelden klanten screenshots van de melding: "Dear Asos DPO and IT, we have fully compromised the Snowflake instance. Engage with us, or we will leak it." Er stond een link in naar een Telegram-kanaal van een groep die zichzelf 'Xuanye' noemt.

ASOS bevestigde later dat een 'ongeoorloofde klantmelding' via een communicatieplatform van derden was verzonden. Het bedrijf beperkte de toegang tot zijn meldingssystemen en startte een onderzoek. Website en app bleven operationeel.

Wat is Snowflake en waarom is het belangrijk?

Snowflake is een cloudplatform waarop duizenden bedrijven grote hoeveelheden data opslaan en analyseren. Een claim van een Snowflake-compromis is dus ernstig. Snowflake zelf stelt echter 'geen compromis van het Snowflake-platform' te hebben gevonden. Analisten wijzen erop dat de aanvallen op Ticketmaster in 2024 niet door een platformfout kwamen, maar door gestolen inloggegevens en ontbrekende tweefactorauthenticatie.

Welke gegevens kunnen zijn getroffen?

ASOS meldt dat mogelijk basisgegevens zoals namen en contactgegevens zijn ingezien. Betaalkaartgegevens en wachtwoorden zijn volgens het bedrijf niet gecompromitteerd. ASOS heeft 17 miljoen klanten in meer dan 150 landen en behaalde in 2025 een omzet van £2,5 miljard (circa €3 miljard). Het National Cyber Security Centre (NCSC) helpt bij het onderzoek; ASOS moet het incident binnen 72 uur melden bij de Information Commissioner's Office.

Hoe verhoudt dit zich tot andere cyberaanvallen?

De ASOS-hack past in een reeks opvallende datalekken. In 2024 troffen Snowflake-gerelateerde aanvallen Ticketmaster en AT&T. Een dag voor de ASOS-melding werden gegevens van ongeveer 8,8 miljoen Denen gestolen uit het bevolkingsregister. Vorige week was bezorgbedrijf Flink doelwit. Anders dan traditionele datalekken in de detailhandel kozen de aanvallers voor publieke afpersing: ze gebruikten het pushmeldingskanaal van ASOS zelf. Deskundigen in dreigingsinformatie over de toeleveringsketen waarschuwen dat dit phishinggolven kan uitlokken.

Wat moeten ASOS-klanten nu doen?

  • Klik niet op de Telegram-link en reageer niet op het 'Xuanye'-kanaal.
  • Wijzig direct je ASOS-wachtwoord, zeker als je het elders hergebruikt.
  • Schakel tweefactorauthenticatie in voor je ASOS-account en e-mail.
  • Let op phishingmails, sms'jes of telefoontjes over de ASOS-hack.
  • Controleer je bank- en kaartafschriften op verdachte activiteit.

Veelgestelde vragen

Is ASOS echt gehackt?

ASOS bevestigt een ongeoorloofde klantmelding en mogelijk ongeoorloofde toegang tot namen en contactgegevens, maar niet het geclaimde Snowflake-compromis.

Loopt mijn ASOS-wachtwoord gevaar?

Volgens ASOS zijn wachtwoorden niet gecompromitteerd. Toch raden experts aan je wachtwoord voor de zekerheid te wijzigen.

Wie zit achter de ASOS-hack?

Een onbekende groep die zich 'Xuanye' noemt, claimt de verantwoordelijkheid via Telegram. De toeschrijving is niet geverifieerd.

Moet ik de ASOS-app verwijderen?

Nee. App en website werken normaal; de melding kwam via een platform van derden. Negeer het bericht en werk je inloggegevens bij.

Wat zegt Snowflake?

Snowflake zegt geen bewijs te hebben gevonden dat het platform is gecompromitteerd, maar sluit problemen bij individuele klantomgevingen niet uit.

Nauw verwant