Efter det omfattende CPR-læk rammer endnu en alvorlig sag millioner af brugere
Flere danskere skal endnu en gang forholde sig til meldinger om hackere og potentielt kompromitterede personlige oplysninger.
Blot et døgn efter nyheden om det enorme danske CPR-læk er en ny alvorlig sag kommet frem. Denne gang er det den internationale tøjgigant ASOS, hvor millioner af kunder tirsdag formiddag pludselig modtog en opsigtsvækkende besked.
Det er vigtigt at understrege, at der ikke er oplysninger om nogen forbindelse mellem de to sager.
Ved det danske databrud blev CPR-oplysninger på omkring 8,8 millioner personer kompromitteret efter uautoriseret adgang gennem en privat virksomheds legitime adgang til CPR-registeret.
Hos ASOS er omfanget endnu langt mere uklart, fortæller TV2.
Trussel sendt direkte til kunder
Millioner af ASOS-kunder modtog omkring klokken 10.57 dansk tid en push-notifikation, som tilsyneladende var skrevet af personer, der hævder at have kompromitteret virksomhedens systemer.
“Kære Asos DPO og IT, vi har fuldstændig kompromitteret Snowflake-instansen. Kontakt os, ellers lækker vi den,” lød beskeden.
Snowflake er en cloud-platform, der blandt andet bruges til at opbevare, analysere og dele store mængder data.
Det er endnu ikke bekræftet, hvilke oplysninger de formodede hackere kan have fået adgang til.
Aktien styrtdykker
Nyheden sendte samtidig ASOS-aktien kraftigt ned på børsen i London. Aktien var på et tidspunkt faldet 12,5 procent.
Omkring 500 brugere havde desuden meldt om problemer med ASOS’ hjemmeside, men siden var efterfølgende fortsat tilgængelig.
Dermed følger ASOS-sagen kort efter det omfattende danske CPR-læk. Men mens omfanget af CPR-bruddet er kommet frem, står en række afgørende spørgsmål fortsat ubesvarede hos tøjgiganten – herunder om kundernes personlige data er havnet i hackernes hænder.