KONTEXT. URTEIL. HANDELN.
EDITIONBUSINESS.

Nützlicher Journalismus, um Unternehmen zu verstehen, zu führen und weiterzuentwickeln.

Suchen
Edition Business entdecken
Nachricht · Reino Unido; clientes también en España

ASOS untersucht Hack-Warnung und Drohung mit Datenleck

Tausende Nutzer erhielten in der ASOS-App eine Benachrichtigung, der zufolge Cyberkriminelle Zugriff auf eine Snowflake-Instanz erlangt hätten. Das Unternehmen untersuchte den Vorfall; ein Eindringen oder mögliche betroffene Daten waren nicht bestätigt.

Ein Smartphone zeigt eine Benachrichtigung mit einem Glockensymbol und grauen Linien; daneben liegen ein geschlossenes Vorhängeschloss und ein leeres Etikett.
Mit KI erzeugte konzeptuelle Illustration · Edition Business

Eine über die App verbreitete Drohung

Tausende ASOS-Kunden, auch in Spanien, erhielten eine Benachrichtigung in der App des Händlers. Darin hieß es, Cyberkriminelle hätten eine Snowflake-Instanz kompromittiert, und es wurde damit gedroht, Informationen offenzulegen, falls das Unternehmen keinen Kontakt zu ihnen aufnehme. Die Nachricht enthielt einen Link zu einem den Angreifern zugeschriebenen Telegram-Kanal.

Die Warnung selbst war eine Tatsache; das Eindringen und der mutmaßliche Datendiebstahl waren hingegen nicht bestätigt. ASOS untersuchte, ob es einen unbefugten Zugriff gegeben hatte und welches Ausmaß dieser möglicherweise hatte. Nach den Berichten über den Vorfall funktionierten die Plattform und die App des Unternehmens weiterhin.

Was über Snowflake bekannt ist – und was nicht

Snowflake ist eine Cloud-Plattform, die Unternehmen zum Speichern, Verarbeiten und Analysieren von Daten nutzen können. Dass die Angreifer eine Instanz dieses Dienstes erwähnen, lässt nicht den Schluss zu, dass sie auf Kundeninformationen zugegriffen oder die Verkaufssysteme von ASOS kompromittiert haben.

Der Cybersicherheitsexperte Rob Demain, Geschäftsführer von e2e-assure, wies darauf hin, dass die Behauptung des Angriffs von den mutmaßlichen Angreifern selbst stammte und daher nicht ausreiche, um ihn nachzuweisen. Außerdem brachte er die Möglichkeit ins Spiel, dass der Vorfall, sollte er bestätigt werden, auf Marketing- oder Kundenkommunikationssysteme beschränkt gewesen sein könnte. Diese Hypothese belegt nicht, dass andere Systeme oder Daten sicher waren: Das Ausmaß war weiterhin unbekannt.

Den Erpressern zugeschriebene Nachrichten behaupteten, Zahlungsinformationen seien nicht betroffen. Auch für diese Behauptung gab es jedoch keine unabhängige Bestätigung. Bislang war nicht festgestellt worden, welche Informationen – falls überhaupt welche – offengelegt worden sein könnten.

Risiken für das Unternehmen und seine Kunden

Dass eine Drohung über einen offiziellen Kanal einging, wirft eine zusätzliche operative Frage auf: Wie konnte die Mitteilung versendet werden? Die Nutzung der App beweist für sich genommen nicht, dass die gesamte Infrastruktur von ASOS kompromittiert war. Sie macht es jedoch wichtig, sowohl die Systeme zur Verwaltung von Benachrichtigungen als auch deren Verbindungen zu den Datenbanken zu untersuchen.

Der Vorfall kann außerdem günstige Bedingungen für Identitätsbetrugsversuche schaffen. Marijus Briedis, Technologiechef bei NordVPN, warnte, dass Vorfälle mit großer öffentlicher Aufmerksamkeit Phishing-Kampagnen begünstigen können. Für Unternehmen unterstreicht dies, wie wichtig es ist, Warnungen und Mitteilungen zu überprüfen, bevor Schlussfolgerungen über eine Sicherheitsverletzung verbreitet werden, und klar zu informieren, sobald bestätigte Fakten vorliegen.

Laufende Untersuchung und Auswirkungen auf den Markt

Zum Zeitpunkt der Berichterstattung stand das Ergebnis der Untersuchung durch ASOS noch aus. Den Berichten zufolge bot das britische Nationale Zentrum für Cybersicherheit dem Unternehmen Unterstützung an. Über die Herkunft der Nachricht, einen Zugriff auf Snowflake oder eine mögliche Offenlegung von Daten lagen keine abschließenden Erkenntnisse vor.

Die ASOS-Aktien fielen im Londoner Handel, nachdem die Warnung bekannt geworden war. In den Berichten wurden Rückgänge von mehr als 10 Prozent genannt, wobei sich der Kurs im Tagesverlauf bewegte. Diese Reaktion zeigt die unmittelbare Reaktion des Marktes auf die Nachricht, bestätigt aber weder, dass ein Eindringen stattgefunden hatte, noch erlaubt sie Rückschlüsse auf mögliche finanzielle oder regulatorische Folgen.

Im Vereinigten Königreich und für Kunden in anderen Ländern würden die konkreten Pflichten des Unternehmens von den durch die Untersuchung festgestellten Tatsachen und den geltenden Vorschriften abhängen. Solange nicht geklärt ist, ob es einen Zugriff gab und welche Daten möglicherweise betroffen sind, lassen sich weder das Ausmaß einer möglichen Sicherheitsverletzung noch deren rechtliche Folgen bestimmen.

Quellen und Methodik

  1. Asos sufre un hackeo y amenazan con filtraciones en una notificación a sus clientes ↗ABC
  2. Asos customers told online retailer ‘hacked’ in phone alert ↗standard.co.uk
  3. Asos investigating after thousands of customers get notification saying retailer has been hacked – business live ↗theguardian.com
Redaktionelle Methodik →Korrekturen
Einen Fehler melden ↗

Weiterlesen und vertiefen

Nachricht · 06.10.2026

Wyoming warnt vor einer möglichen Zentralregierung mit Vox und verweist auf Erfahrungen auf regionaler Ebene

In *El Intermedio* brachte der Moderator einen möglichen Eintritt von Vox in die Zentralregierung mit einer Politik in Verbindung, die er regionalen und kommunalen Regierungen zuschreibt, an denen die Partei beteiligt ist. Seine Kritik und Prognosen sind politische Wertungen und keine durch diese Berichterstattung bestätigten Schlussfolgerungen.

Beitrag lesen