Asos Plc heeft de omstandigheden rond een recent datalek verduidelijkt en verklaard dat een onbevoegde partij zich voordeed als een vertrouwd contact om inloggegevens van een werknemer te bemachtigen.
Het bedrijf legde uit dat de hackers, opererend onder de naam Xuanye Group, de gestolen gegevens gebruikten om toegang te krijgen tot data op bepaalde externe platforms. Die platforms zijn inmiddels beveiligd en er loopt een grondig onderzoek. Asos Plc benadrukte dat de hoofdwebsite en de mobiele app voor klanten veilig blijven functioneren.
De geraadpleegde informatie betrof namen en contactgegevens van enkele personen. Belangrijk is dat er geen betaalgegevens of accountwachtwoorden zijn gecompromitteerd tijdens het incident.
Het beleggerssentiment verbeterde na de update, waarbij aandelen van Asos Plc in Londen met maximaal 5,3 procent stegen. De positieve beweging weerspiegelde opluchting dat het lek beperkter leek dan eerst gevreesd.
Eerder deze week daalde de aandelenkoers van de retailer scherp nadat gebruikers een appmelding ontvingen over een mogelijk datalek. De Xuanye Group claimde betrokkenheid van systemen van Snowflake Inc., maar leverde destijds geen bewijs. Een woordvoerder van Snowflake Inc. bevestigde later dat het cloudplatform niet was gehackt.
Sinds dinsdag zijn er geen nieuwe berichten meer verschenen van de groep. Het Britse Information Commissioner’s Office ontving een melding van het incident van Asos Plc en beoordeelt de zaak nu.
Het incident voegt zich bij een reeks cyberaanvallen op Britse retailers in het afgelopen jaar. Groepen als ShinyHunters hebben grote bedrijven getroffen, waarbij Marks & Spencer Group Plc te maken kreeg met langdurige operationele problemen na een eerder incident dat online bestellingen verstoorde.
De Xuanye Group was niet eerder in verband gebracht met cyberaanvallen of datalekken. Het Telegram-kanaal lijkt speciaal te zijn aangemaakt om de geclaimde toegang tot systemen van Asos Plc te publiceren.