ASOS-Datenleck: Mutmaßlicher Hacker-Angriff auf Shopping-Plattform schafft Verunsicherung

Betroffene erhielten offenbar über die mobile Anwendung des Modehändlers persönliche Hinweise auf den Sicherheitsvorfall
Darren Guccione: Die Kosten eines Cybervorfalls steigen bereits lange bevor ein klares Bild der Attacke vorliegt!, Bild: Keeper Security
Darren Guccione: Die Kosten eines Cybervorfalls steigen bereits lange bevor ein klares Bild der Attacke vorliegt!, Bild: Keeper Security

Der mutmaßliche Cyberangriff auf den Modehändler ASOS verdeutlicht die geschäftlichen Risiken kompromittierter Kommunikationskanäle. Nach einer mutmaßlichen Attacke und einem Kursverlust von elf Prozent warnen Sicherheitsexperten vor möglichen Datenabflüssen, Reputationsschäden und Folgeangriffen durch Phishing.

Laut einer Push-Benachrichtigung, welche an ASOS-Kunden über die eigene App des Unternehmens gesendet wurde, soll ASOS „gehackt“ worden sein – in der Folge brach der Aktienwert des Unternehmens um elf Prozent ein. Sowohl Darren Guccione, CEO und Mitbegründer von Keeper Security, als auch Marijus Briedis, Chief Technology Officer (CTO) bei NordVPN, gehen in ihren aktuellen Stellungnahmen auf diesen Vorfall ein: Guccione unterstreicht die Notwendigkeit, privilegierte Zugangswege – wozu eben auch der Kommunikationskanal von Unternehmen zu Kunden Kunden gehört – entsprechend abzusichern. Auch Briedis betont, dass auch dieser Vorfall zeigt, wie gravierend der Zugriff auf einen eigentlich vertrauenswürdigen Kommunikationskanal sein kann.

Missbrauch der Unternehmenskommunikation durch Hacker

„Märkte reagieren auf Unsicherheit sofort und die Kosten eines Cybervorfalls steigen bereits lange bevor ein klares Bild der Attacke vorliegt, wie der jüngste Kurseinbruch der ASOS-Aktie um elf Prozent zeigt“, so Guccione.

Die Untersuchung werde sich nun wohl darauf konzentrieren, wie genau diese Nachricht über die App von ASOS zu den Kunden gelangt ist – ein Kanal, dem alle Grund hätten zu vertrauen.

Jedes System, das im Namen eines Unternehmens direkt mit Kunden kommunizieren kann, trage eine echte Befugnis und müsse wie jeder andere privilegierte Zugangsweg abgesichert werden.

Warnung vor Kontinuitätsrisiko im Kontext eines einzelnen Zugangspunktes

Benachrichtigungsdienste, Marketingplattformen und die Schlüssel, die sie verbinden, könnten außerhalb der strengeren Kontrollen liegen. Guccione warnt: „Eine solche Lücke, wird von Angreifern routinemäßig ins Visier genommen. Die Nachricht der Angreifer behauptete die Kompromittierung einer Cloud-Datenplattform.“

Wenn die ASOS-eigene App auf ein Benachrichtigungssystem angewiesen sei, welches in der Regel getrennt von dem Ort liege, an dem die Daten gespeichert werden, könnte dies darauf hindeuten, dass mehr als ein System angegriffen wurde. ASOS habe indes keine der Vermutungen bestätigt, aber zusammen werfen sie laut Guccione eine Frage auf, die jedes Unternehmen beantworten können sollte: „Wie viele Systeme kann ein einziger Satz von Zugangsdaten erreichen?“

Gucciones vorläufiges Fazit: „Ein einzelner Zugangspunkt, der mehrere Systeme öffnet, ist für sich genommen bereits ein Kontinuitätsrisiko. Die individuelle Antwort auf diese Frage wird bestimmen, was als Nächstes geschieht. Der Markt hat bereits gezeigt, dass er nicht auf sie warten wird.“

Drohung der Veröffentlichung angeblich erbeuteter Daten

„Das ist eine ungewöhnlich dreiste und bedrohliche Nachricht. Die Angreifer behaupten nicht nur, ASOS gehackt zu haben, sie fordern das Unternehmen öffentlich auf, mit ihnen in Kontakt zu treten, andernfalls würden sie die angeblich erbeuteten Daten veröffentlichen“, erläutert Briedis.

Besonders besorgniserregend sei, wie diese Drohung offenbar übermittelt wurde. „Eine Nachricht, die offensichtlich für die Datenschutz- und IT-Teams von ASOS gedacht war, wurde stattdessen über das Benachrichtigungssystem der eigenen App direkt an Kundinnen und Kunden verschickt.“ Dies deute darauf hin, dass sich jemand unbefugten Zugriff auf zumindest einen Teil der ASOS-Systeme verschafft hat. „Wie weitreichend dieser Zugriff ist, wissen wir derzeit noch nicht.“

Die Angreifer behaupteten, die „Snowflake“-Instanz von ASOS „vollständig kompromittiert“ zu haben. „Snowflake“ sei eine Cloud-Datenplattform, mit der Unternehmen große Informationsmengen speichern und auswerten könnten. „Sollte sich diese Behauptung bestätigen, wird die entscheidende Frage sein, welche Daten dort gespeichert waren und ob darauf zugegriffen oder Daten heruntergeladen wurden“, betont Briedis.

Aufsehenerregende Cyberangriffe als ideale Bedingungen für Phishing-Angriffe

Besonders aufmerksam sollten Kunden jetzt darauf achten, was als Nächstes passiert. Prominente Cyber-Vorfälle schafften ideale Bedingungen für Phishing-Angriffe. Kriminelle könnten die mediale Aufmerksamkeit ausnutzen und E-Mails oder SMS-Nachrichten verschicken, die angeblich von ASOS stammen – etwa mit der Aufforderung, ein Passwort zurückzusetzen, Zahlungsdaten zu bestätigen, eine Bestellung zu prüfen oder eine Rückerstattung zu erhalten.

Briedis legt dringend nahe: „Klicken Sie keine Links in unerwarteten Nachrichten, auch wenn diese überzeugend aussehen! Rufen Sie stattdessen direkt die ASOS-App oder -Website auf. Kundinnen und Kunden sollten außerdem sicherstellen, dass ihr ASOS-Passwort einzigartig ist und falls sie dasselbe Passwort auch anderweitig verwendet haben, sollten sie es dort ebenfalls ändern.“

Bis ASOS seine Untersuchung abgeschlossen hat, werde man nicht genau wissen, auf welche Daten zugegriffen wurde und wie die Angreifer eingedrungen sind. Briedis gibt abschließend zu bedenken: „Doch dieser Vorfall zeigt, wie gravierend der Zugriff auf einen vertrauenswürdigen Kommunikationskanal sein kann. Wenn ein Angreifer über die eigenen Systeme eines Unternehmens potenziell direkt mit dessen Kunden kommunizieren kann, wirkt die Bedrohung deutlich glaubwürdiger und kann erheblich größeren Schaden anrichten!“

Zentrale Erkenntnisse der DS-Redaktion

  • Der britische Online-Modehändler ASOS ist offensichtlich Opfer einer Hacker-Attacke geworden – das Ausmaß des Zugriffs durch Cyberkriminelle ist aber noch nicht klar.
  • Die Hacker konnten offenbar das unternehmenseigene Kommunikationssystem missbrauchen und die Kundschaft – und damit auch die Öffentlichkeit – direkt adressieren.
  • Die angeblich kompromittierte „Snowflake“-Software bietet Unternehmen eine Cloud-Plattform, um darauf große Mengen an Daten speichern, zu bearbeiten bzw. auswerten zu können.
  • Ohne den Umfang des fremden Datenzugriffs zu kennen, muss jetzt dennoch mit einem erhöhten Phishing-Risiko gerechnet werden.
  • In jedem Fall wurde das Vertrauen der Kundschaft bzw. interessierten Öffentlichkeit beschädigt – und wird nur schwer wieder aufzubauen sein, zumal wenn der Vorfall eben noch nicht vollständig aufgeklärt ist.

Weitere Informationen

DATENSICHERHEIT.DE, 23.06.2026
Betrugsversuche voraus: Schnäppchenjagd zum Amazon Prime Day 2026
Hauptüberschrift


DATENSICHERHEIT.DE, 29.05.2026
Patientendaten als Beute: Der Angriff auf Unikliniken legt Systemversagen in der Lieferkette offen

DATENSICHERHEIT.DE, 10.05.2026
Warnung an Unternehmen: Gefälschte E-Mails der Verbraucherzentrale Hamburg

Weitere Beiträge

6. Oktober 2026
16:10 Uhr