Was geschah beim ASOS-Hack?
Der britische Modehändler ASOS untersucht einen möglichen ASOS-Hack, nachdem Tausende App-Nutzer am 6. Oktober 2026 eine bedrohliche Push-Benachrichtigung mit dem Titel „ASOS HACKED“ erhielten. Die Nachricht, adressiert an den Datenschutzbeauftragten und das IT-Team, behauptete, Angreifer hätten die „Snowflake-Instanz vollständig kompromittiert“, und drohte mit der Veröffentlichung von Kundendaten. Die ASOS-Aktie fiel um mehr als 10 Prozent – und die Frage nach der Sicherheit von Lieferketten im E-Commerce stellt sich erneut.
Gegen 10:00 Uhr britischer Zeit teilten Kunden Screenshots der feindlichen Nachricht. Sie lautete: „Dear Asos DPO and IT, we have fully compromised the Snowflake instance. Engage with us, or we will leak it.“ Beigefügt war ein Link zu einem Telegram-Kanal einer Gruppe namens „Xuanye Group“.
ASOS bestätigte später eine „unautorisierte Kundenbenachrichtigung“ über eine Drittanbieter-Plattform. Der Zugang zu den Benachrichtigungssystemen wurde sofort eingeschränkt, eine Untersuchung läuft. Website und App blieben voll funktionsfähig – die Kerndienste wurden offenbar nicht gestört.
Was ist Snowflake und warum ist das wichtig?
Snowflake ist eine cloudbasierte Datenplattform, die Tausende Unternehmen zur Speicherung und Analyse großer Datenmengen nutzen. Eine angebliche Snowflake-Kompromittierung wäre bedeutsam, weil sensible Kundendatensätze betroffen sein könnten. Snowflake widersprach jedoch und erklärte, es gebe „keine Kompromittierung der Snowflake-Plattform“. Analysten verweisen darauf, dass die Snowflake-Angriffe von 2024 auf Ticketmaster nicht auf einen Plattformfehler, sondern auf gestohlene Zugangsdaten und fehlende Multi-Faktor-Authentifizierung zurückgingen.
Welche Daten könnten betroffen sein?
ASOS erklärte, grundlegende persönliche Daten wie Namen und Kontaktdaten könnten eingesehen worden sein. Zahlungsdaten oder Kontopasswörter seien nach derzeitigem Kenntnisstand nicht kompromittiert. ASOS hat 17 Millionen Kunden in über 150 Ländern und erzielte 2025 einen Umsatz von 2,5 Milliarden Pfund (rund 3 Milliarden Euro). Das National Cyber Security Centre (NCSC) unterstützt die Untersuchung; eine Meldung an das Information Commissioner's Office soll innerhalb der 72-Stunden-Frist der DSGVO erfolgen.
Wie reiht sich das in andere Cyberangriffe ein?
Der ASOS-Hack ist der jüngste in einer Reihe prominenter Vorfälle im Einzelhandel und öffentlichen Sektor. 2024 trafen Snowflake-verbundene Angriffe Ticketmaster und AT&T und legten Hunderte Millionen Datensätze offen. Nur einen Tag vor der ASOS-Warnung stahlen Hacker Namen, Adressen und Identifikationsnummern von rund 8,8 Millionen Menschen aus dem dänischen Bevölkerungsregister. In der Vorwoche wurde der Lieferdienst Flink Ziel von Erpressern.
Anders als traditionelle Datenschutzverletzungen im Einzelhandel, bei denen Daten still exfiltriert werden, wählten die ASOS-Angreifer eine öffentliche Erpressungstaktik – sie nutzten den Push-Kanal des Händlers, um das Management unter Druck zu setzen. Experten für Bedrohungsanalyse in Lieferketten warnen, dass öffentliche Erpressung die Zahlungsbereitschaft senkt, aber Phishing-Wellen gegen Kunden auslösen kann.
Was sollten ASOS-Kunden jetzt tun?
- Klicken Sie nicht auf den Telegram-Link und interagieren Sie nicht mit dem „Xuanye“-Kanal.
- Ändern Sie sofort Ihr ASOS-Passwort, besonders bei Mehrfachnutzung.
- Aktivieren Sie Zwei-Faktor-Authentifizierung für ASOS und E-Mail.
- Achten Sie auf Phishing-Mails, SMS oder Anrufe zum ASOS-Hack.
- Prüfen Sie Bank- und Kartenabrechnungen auf verdächtige Aktivitäten.
Häufig gestellte Fragen
Wurde ASOS tatsächlich gehackt?
ASOS bestätigt eine unautorisierte Kundenbenachrichtigung und möglichen Zugriff auf Namen und Kontaktdaten – die behauptete Snowflake-Kompromittierung wurde nicht bestätigt.
Ist mein ASOS-Passwort gefährdet?
Laut ASOS sind Kontopasswörter vermutlich nicht betroffen. Experten empfehlen dennoch eine Änderung.
Wer steckt hinter dem ASOS-Hack?
Eine bislang unbekannte Gruppe namens „Xuanye“ reklamiert die Tat über Telegram für sich. Die Zuordnung ist unbestätigt.
Sollte ich die ASOS-App löschen?
Nein. App und Website funktionieren normal; ignorieren Sie die Nachricht und aktualisieren Sie Ihre Zugangsdaten.
Was sagt Snowflake?
Snowflake fand keine Hinweise auf eine Kompromittierung der Plattform, schloss Probleme bei einzelnen Kundenumgebungen aber nicht aus.
Follow Discussion