Güvenlik · 11 Ekim 2026
Datalek, ASOS Kıyafet Mağazasını Vurdu
Birleşik Krallık merkezli ASOS kıyafet mağazasında bir datalek, bir çalışana yönelik gerçekleştirilen bir sosyal mühendislik saldırısı sonucunda meydana geldi. Şirket, müşterilere gönderdiği bir mesajda durumu bildirdi. Bu hafta içerisinde ASOS uygulamasında müşterilere, şirketin hacklendiğine dair bir bildirim gönderildi. Saldırganlar, ASOS'un Snowflake ortamına erişim sağladıklarını iddia ettiler. Snowflake, birçok büyük şirketin kullandığı bir veri depolama için bulut platformu sunmaktadır.
ASOS'un açıklamasına göre, saldırganlar sosyal mühendislik aracılığıyla bir çalışanın hesabına erişim sağladı. Bu süreçte, kendilerini ‘güvenilir bir iletişim’ olarak tanıttılar. Böylece, şirketin kullandığı çeşitli üçüncü taraf platformlarına giriş yapabilmek için gerekli olan giriş bilgilerini çalmayı başardılar. Hangi platformların etkilendiği ise henüz açıklanmamıştır.
Saldırı sırasında, saldırganlar müşterilere ait kişisel verilere de erişim sağladılar; bu veriler arasında isimler ve iletişim bilgileri, örneğin e-posta adresleri ve telefon numaraları yer almaktadır. ASOS, kaç müşterinin verilerinin tehlikeye atıldığını belirtmemiştir fakat Birleşik Krallık medyası milyonlarca müşteriden bahsetmektedir. BBC, saldırganların ASOS'un bildirdiğinden çok daha fazla kişisel bilgi çaldığını iddia etmektedir. Birleşik Krallık güvenlik araştırmacısı Kevin Beaumont, "ASOS, müşterilere karşı dürüst olmamakla Co-op ve M&S gibi aynı PR hatalarını yapıyor" şeklinde yorumda bulundu.