Onafhankelijk platform voor cybersecurity in Nederland

ASOS data-inbreuk door social engineering en credentialdiefstal

2 min lezen

ASOS bevestigt dat een datalek is veroorzaakt door social engineering waarbij hackers inloggegevens van een medewerker stalen en toegang kregen tot derdepartijplatforms.

De Britse modewinkel ASOS heeft bevestigd dat een recent datalek het gevolg was van een social engineering-aanval waarbij hackers de inloggegevens van een medewerker wisten te bemachtigen. Met deze credentials kregen zij toegang tot informatie op derdepartijplatforms die door het bedrijf worden gebruikt.

Volgens een beveiligingsmelding van ASOS, gedeeld met BleepingComputer, werd een medewerkeraccount gecompromitteerd nadat een aanvaller zich voordeed als een vertrouwde contactpersoon om zo de inloggegevens te verkrijgen. Met deze gegevens werd vervolgens toegang verkregen tot informatie op bepaalde externe platforms die ASOS inzet.

Het bedrijf heeft de getroffen platforms afgesloten en een onderzoek gestart met hulp van externe experts, wetshandhavers en toezichthouders. ASOS is een grote online retailer uit het Verenigd Koninkrijk die kleding, schoenen, accessoires en beautyproducten wereldwijd verkoopt.

Op 6 oktober 2026 ontvingen klanten via de ASOS-app pushmeldingen waarin werd beweerd dat klantgegevens waren gestolen. De berichten spoorden medewerkers aan om via Telegram contact op te nemen met de afzender, die zichzelf de “Xuanye Group” noemde. Deze groep claimde klantgegevens te hebben buitgemaakt, maar geen betalingsinformatie.

ASOS bevestigde later via een verklaring op de eigen website dat het datalek mogelijk enkele basisgegevens en contactinformatie van klanten heeft blootgesteld. Volgens de laatste update betroffen de gelekte gegevens volledige namen, contactgegevens en bepaalde niet-persoonlijke accountgerelateerde informatie. Betalingskaartgegevens en wachtwoorden zijn volgens ASOS niet ingezien door de aanvallers.

Het bedrijf benadrukt dat de website en app te allen tijde veilig waren en blijven. Klanten hoeven geen actie te ondernemen, maar worden gewaarschuwd alert te blijven op onverwachte berichten of telefoontjes die zich voordoen als ASOS. ASOS zal nooit via ongevraagde berichten om wachtwoorden, beveiligingscodes of betaalgegevens vragen.

Het onderzoek naar het incident loopt nog en ASOS zal updates delen als er belangrijke nieuwe bevindingen zijn. Tegelijkertijd zijn er extra beveiligingsmaatregelen genomen om herhaling te voorkomen.

Gepubliceerd op 8 okt 2026

Reacties

Reageer als eerste

Je e-mailadres wordt niet gepubliceerd.

Premium partners

  • CertificeerWijzer
  • Vallem
  • Normity
  • DeepCalls
  • Edufort
  • BrightSecurity
  • Brandaris Cybersecurity
  • Normec Certification B.V.
  • Afier
  • Normec Certification Institute (NCI)