Ein möglicher Cyberangriff auf den Online-Modehändler ASOS sorgt für Aufsehen. Nutzer erhielten plötzlich eine ungewöhnliche Push-Nachricht direkt über die offizielle App. Darin behaupten mutmaßliche Hacker, eine Datenumgebung des Unternehmens vollständig kompromittiert zu haben. Besonders brisant: Sollten die Angreifer tatsächlich das Benachrichtigungssystem der ASOS-App kontrolliert haben, könnte der Vorfall weit über einen gewöhnlichen Datendiebstahl hinausgehen.
Von der Redaktion diebewertung.de | 6. Oktober 2026
Eine Erpresserbotschaft von Hackern landet normalerweise per E-Mail beim Vorstand oder in der IT-Abteilung eines Unternehmens.
Bei ASOS scheint der Fall anders zu liegen.
Zahlreiche Nutzer des britischen Mode- und Kosmetikhändlers berichteten von einer ungewöhnlichen Nachricht, die unmittelbar als Push-Mitteilung der ASOS-App auf ihren Smartphones erschien.
Die Botschaft richtete sich eigentlich an den Datenschutzbeauftragten und die IT-Abteilung des Unternehmens.
Sinngemäß behaupteten die Absender:
Die Snowflake-Instanz von ASOS sei vollständig kompromittiert worden. Das Unternehmen solle Kontakt aufnehmen, andernfalls würden Daten veröffentlicht.
Ob diese Behauptung tatsächlich stimmt und auf welche Daten mögliche Angreifer Zugriff haben könnten, war zunächst nicht bestätigt.
ASOS hatte sich zum Zeitpunkt des vorliegenden Berichts noch nicht öffentlich zu den konkreten Vorwürfen geäußert.
Das eigentlich Beunruhigende ist die Push-Nachricht
Der ungewöhnlichste Teil des Vorfalls ist nicht einmal die behauptete Kompromittierung einer Datenbank.
Viel bemerkenswerter ist die Frage:
Wie konnten mutmaßliche Cyberkriminelle ihre Erpresserbotschaft offenbar über die ASOS-App an Kunden schicken?
Push-Nachrichten einer offiziellen App genießen bei vielen Nutzern ein besonderes Vertrauen.
Sie erscheinen auf dem Smartphone genauso wie Versandbestätigungen, Rabattaktionen oder Sicherheitshinweise des jeweiligen Unternehmens.
Genau deshalb wäre ein tatsächlicher Zugriff auf dieses System sicherheitstechnisch besonders problematisch.
Cyberkriminelle hätten damit nicht nur möglicherweise Daten erbeutet.
Sie hätten zugleich einen Kommunikationskanal des Unternehmens übernommen.
Hacker machen aus der App ihren eigenen Briefkasten
Der Vorgang wäre damit eine ungewöhnlich dreiste Form digitaler Erpressung.
Normalerweise versuchen Ransomware- und Erpressergruppen zunächst, ihre Opfer diskret unter Druck zu setzen.
Das Unternehmen wird kontaktiert.
Es folgen Forderungen.
Anschließend beginnen möglicherweise Verhandlungen über Lösegeld oder die Nichtveröffentlichung gestohlener Daten.
Die Öffentlichkeit erfährt davon häufig erst später.
Bei ASOS scheint zumindest die Kommunikation vollkommen anders abgelaufen zu sein.
Die mutmaßlichen Angreifer haben ihre Forderung offenbar direkt vor den Augen der Kunden präsentiert.
Damit wird aus der internen Erpressung gleichzeitig eine öffentliche Bloßstellung des Unternehmens.
Was hat Snowflake damit zu tun?
In der Nachricht wird ausdrücklich eine sogenannte Snowflake-Instanz erwähnt.
Snowflake stellt Unternehmen cloudbasierte Systeme zur Speicherung, Verarbeitung und Analyse großer Datenmengen zur Verfügung.
Die Plattform wird von zahlreichen Unternehmen eingesetzt.
In den vergangenen Jahren spielte Snowflake beziehungsweise der Zugriff auf Kundenumgebungen der Plattform bereits bei mehreren öffentlich bekannt gewordenen Sicherheitsvorfällen eine Rolle.
Entscheidend ist jedoch:
Bislang ist nicht öffentlich bestätigt, ob ASOS tatsächlich Snowflake nutzt und welche Informationen dort gegebenenfalls gespeichert werden.
Ebenso wenig ist derzeit bestätigt, dass die Behauptung der mutmaßlichen Hacker über einen vollständigen Zugriff zutrifft.
Eine Hackergruppe kann schließlich vieles behaupten.
Erst eine technische Untersuchung kann zeigen, was tatsächlich passiert ist.
Zugriff könnte weit über eine Datenbank hinausgehen
Cybersecurity-Experten weisen allerdings auf einen besonders interessanten Punkt hin.
Selbst wenn die Angreifer Zugriff auf eine Snowflake-Umgebung erhalten hätten, erklärt das allein noch nicht, wie eine Nachricht über die ASOS-App an Kunden verschickt werden konnte.
Das Push-Benachrichtigungssystem ist grundsätzlich ein anderes technisches System.
Sollten die Angreifer tatsächlich beide Bereiche kontrolliert haben, könnte dies bedeuten, dass kompromittierte Zugangsdaten Zugriff auf mehrere Systeme ermöglicht haben.
Das wäre für ASOS wesentlich problematischer als ein isolierter Zugriff auf eine einzelne Datenbank.
Denn dann müsste untersucht werden, wie weit sich die Angreifer innerhalb der IT-Infrastruktur bewegen konnten.
Wer steckt hinter dem Angriff?
Die Absender bezeichnen sich offenbar als Xuanye Group.
Besonders auffällig:
Der von den mutmaßlichen Angreifern verwendete Telegram-Kanal soll erst am Tag des Vorfalls eingerichtet worden sein.
Zum Zeitpunkt des Berichts waren dort lediglich wenige Beiträge veröffentlicht.
Das macht eine Einschätzung der Gruppe schwierig.
Es ist deshalb derzeit nicht seriös möglich zu sagen, wer tatsächlich hinter dem Angriff steckt, aus welchem Land die Täter operieren oder ob die Gruppe bereits für andere größere Cyberangriffe verantwortlich war.
Auch die Behauptung, ASOS vollständig kompromittiert zu haben, sollte deshalb zunächst als das behandelt werden, was sie ist:
eine Behauptung mutmaßlicher Angreifer.
Kunden sollten auf keinen Fall dem Hacker-Link folgen
Für ASOS-Kunden ist jetzt vor allem eines wichtig:
Eine ungewöhnliche Nachricht innerhalb einer grundsätzlich vertrauenswürdigen App sollte nicht automatisch als vertrauenswürdig behandelt werden.
Insbesondere Links aus der mutmaßlichen Hackerbotschaft sollten nicht geöffnet werden.
Der in der Nachricht verbreitete Verweis auf einen Telegram-Kanal bietet Kunden keinen sinnvollen Nutzen.
Im Gegenteil:
Cyberkriminelle könnten eine solche Situation theoretisch nutzen, um weitere Links zu verbreiten, Zugangsdaten abzugreifen oder Schadsoftware zu verteilen.
Bis Klarheit herrscht, sollten Nutzer deshalb ausschließlich offizielle Mitteilungen des Unternehmens beachten.
Müssen ASOS-Kunden ihre Passwörter ändern?
Zum jetzigen Zeitpunkt lässt sich aus den vorliegenden Informationen nicht ableiten, welche Kundendaten möglicherweise betroffen sind.
Deshalb wäre es unseriös zu behaupten, dass Passwörter oder Zahlungsinformationen definitiv gestohlen wurden.
Vorsicht ist dennoch angebracht.
Wer dasselbe Passwort bei ASOS und anderen Diensten verwendet, sollte diese Praxis grundsätzlich beenden.
Für jeden wichtigen Dienst sollte ein eigenes Passwort verwendet werden.
Falls ASOS bestätigt, dass Zugangsdaten betroffen sind, wäre ein sofortiger Passwortwechsel erforderlich.
Kunden sollten außerdem in den kommenden Tagen besonders aufmerksam auf verdächtige E-Mails, SMS und Nachrichten achten.
Die nächste Gefahr könnte Phishing sein
Nach öffentlich bekannt gewordenen Cyberangriffen beginnt häufig eine zweite Angriffswelle.
Kriminelle nutzen die Verunsicherung der Kunden.
Denkbar wären beispielsweise Nachrichten wie:
„Ihr ASOS-Konto wurde gehackt – bestätigen Sie jetzt Ihre Zugangsdaten.“
Oder:
„Ihre Zahlungsinformationen sind betroffen – melden Sie sich hier an.“
Genau solche Nachrichten können gefälscht sein.
Je größer die öffentliche Aufmerksamkeit für einen Cyberangriff ist, desto einfacher wird es für Betrüger, glaubwürdig wirkende Phishing-Nachrichten zu konstruieren.
Kunden sollten deshalb keine Zugangsdaten über Links aus unerwarteten E-Mails oder SMS eingeben.
Für ASOS beginnt jetzt die entscheidende Aufklärung
Das Unternehmen muss nun mehrere Fragen beantworten.
Wurde tatsächlich in Systeme von ASOS eingebrochen?
Welche Systeme sind betroffen?
Sind Kundendaten abgeflossen?
Welche Daten könnten betroffen sein?
Wie konnten die mutmaßlichen Angreifer offenbar Push-Nachrichten über die App verschicken?
Und vor allem:
Haben die Angreifer noch immer Zugriff?
Gerade die letzte Frage ist entscheidend.
Denn die erste Aufgabe bei einem laufenden Cybervorfall besteht darin, kompromittierte Zugänge zu identifizieren, Angreifer aus den Systemen auszusperren und anschließend das tatsächliche Ausmaß des Vorfalls zu ermitteln.
Unser Fazit
Noch wissen wir nicht, ob die Behauptungen der mutmaßlichen Hacker vollständig stimmen.
Genau deshalb sollte man derzeit weder Entwarnung geben noch behaupten, Millionen Kundendaten seien definitiv gestohlen worden.
Doch bereits die offenbar über die ASOS-App verbreitete Nachricht macht den Vorfall außergewöhnlich.
Sollten Cyberkriminelle tatsächlich Zugriff auf das Push-System einer offiziellen Shopping-App erlangt haben, wäre das ein erhebliches Sicherheitsproblem.
Denn dann hätten sie nicht nur versucht, Daten zu stehlen.
Sie hätten sich zumindest zeitweise einen Kommunikationskanal verschafft, dem Kunden normalerweise vertrauen.
Für ASOS kommt es deshalb jetzt auf schnelle und transparente Aufklärung an.
Und für Kunden gilt bis dahin eine einfache Regel:
Keine Links aus der verdächtigen Push-Nachricht öffnen, keine dort genannten Hackerkanäle kontaktieren und bei unerwarteten ASOS-Mails besonders vorsichtig sein.
Der ungewöhnlichste Aspekt dieses möglichen Cyberangriffs ist damit nicht die Erpresserforderung selbst.
Es ist die Tatsache, dass die mutmaßlichen Erpresser offenbar die ASOS-App benutzt haben, um ihren digitalen Erpresserbrief selbst zuzustellen.
Kommentar hinterlassen