ASOS Hack – Was die push‑Nachricht für Kunden bedeutet
Eine Hacker‑Gruppe hat über die ASOS‑App eine Warnung gesendet, die eine Kompromittierung der Snowflake‑Datenbank behauptet. Die Meldung löste Besorgnis bei Kunden und Sicherheitsexperten aus.
Das Wichtigste in Kürze
Am Dienstag haben Hacker eine Push‑Benachrichtigung an ASOS‑App‑Nutzer gesendet und damit behauptet, die Snowflake‑Datenbank des Unternehmens kompromittiert zu haben. Die Meldung drohte mit einer Veröffentlichung von Daten und enthielt einen Link zu einem Telegram‑Kanal. ASOS hat bislang keine offizielle Stellungnahme abgegeben.
Was genau besagt die ASOS Hack‑Nachricht?
Die Nachricht richtet sich an den Datenschutz‑ und IT‑Verantwortlichen von ASOS und behauptet, die Snowflake‑Instanz vollständig kompromittiert zu haben.
In der Push‑Benachrichtigung steht: „Dear ASOS DPO and IT, we have fully compromised the Snowflake instance. Engage with us, or we will leak it.“ Der Text fordert die Empfänger zur Kontaktaufnahme, sonst soll ein Datenleck erfolgen.
Der Hinweis auf den Data‑Protection‑Officer (DPO) verdeutlicht, dass die Angreifer wissen, welche Rolle in Unternehmen für den Schutz personenbezogener Daten verantwortlich ist.
Zusätzlich enthält die Meldung einen Link zu einem Telegram‑Kanal, über den die Hacker angeblich weitere Details bereitstellen wollen.
Wie viele ASOS‑Kunden könnten von dem Hack betroffen sein?
Ein genaues Opfer‑Zahl ist nicht bekannt, doch ASOS bedient jährlich rund 17 Millionen Kunden in über 150 Ländern.
Die Benachrichtigung wurde über die offizielle ASOS‑App an Nutzer gesendet, sodass potenziell ein großer Teil der aktiven Kunden erreicht wurde.
ASOS gab an, im Vorjahr 19,7 Millionen Kunden gehabt zu haben; die aktuelle Zahl liegt bei 17 Millionen, was die Reichweite der Nachricht verdeutlicht.
Da keine offizielle Bestätigung seitens ASOS vorliegt, können weder die genaue Zahl der betroffenen Konten noch das Ausmaß des Datenverlusts verifiziert werden.
Welche Risiken birgt die behauptete Kompromittierung der Snowflake‑Instanz?
Eine Kompromittierung von Snowflake könnte persönliche Daten, Bestellhistorien und Zahlungsinformationen der Kunden offenlegen.
Snowflake ist ein Cloud‑Datenplattform‑Dienst, den zahlreiche Unternehmen für das Speichern und Analysieren von Kundendaten nutzen.
Wurde die Plattform tatsächlich gehackt, könnten Namen, Adressen, E‑Mail‑Adressen und sogar Kreditkartendaten in die Hände der Angreifer gelangen.
Frühere Snowflake‑Zwischenfälle – etwa bei Ticketmaster und Santander – zeigten, dass Angreifer umfangreiche Datenmengen extrahieren können, was das Risiko für ASOS‑Kunden erhöht.
Wie raten Sicherheitsexperten im Fall des ASOS Hack zum Vorgehen?
Experten empfehlen, die Push‑Nachricht nicht zu öffnen, den Telegram‑Link zu meiden und den Vorfall dem eigenen Anbieter zu melden.
Jake Moore, global cyber security adviser bei ESET, bezeichnete den Vorfall als „einen der sichtbarsten Hacks der Geschichte“ und betonte, dass das Versenden einer Push‑Nachricht bereits ein Hinweis auf tiefere Systemzugriffe sei.
„ASOS‑App‑Nutzer sollten die Benachrichtigung ignorieren und nicht dem Telegram‑Kanal folgen“, rät Moore. Er warnt zudem vor Phishing‑Versuchen, die nach dem ersten Kontakt weitere Schadsoftware verbreiten könnten.
Betroffene sollten das ungewöhnliche Ereignis sofort dem Kundendienst von ASOS melden und – falls sensible Daten kompromittiert scheinen – ihre Passwörter ändern sowie die Kreditkartenunternehmen informieren.
- Keine Links aus der Benachrichtigung anklicken
- Telegram‑Kanal meiden
- Passwort und Zahlungsdaten prüfen
- Vorfall an ASOS melden
Welche Schritte hat ASOS bisher unternommen?
Bisher hat ASOS weder öffentlich Stellung genommen noch Details zu internen Gegenmaßnahmen veröffentlicht.
Auf Anfragen von Medien wie The Independent und BBC reagierte das Unternehmen nicht, sodass keine offizielle Bestätigung des Hacks vorliegt.
ASOS prüft vermutlich intern, inwieweit die Snowflake‑Instanz tatsächlich betroffen ist, und arbeitet möglicherweise mit Sicherheits‑ und Forensik‑Teams zusammen.
Ohne eine klare Kommunikation bleibt für Kunden unklar, wann und wie das Unternehmen die Situation öffentlich adressieren wird.
Was bedeutet der ASOS Hack für deutsche Online‑Käufer?
Der Vorfall erhöht das Bewusstsein für digitale Sicherheitsrisiken und könnte das Vertrauen in Online‑Shops kurzfristig beeinträchtigen.
Deutsche Verbraucher sind nach dem EU‑Datenschutzrecht (DSGVO) besonders geschützt; ein möglicher Datenverlust könnte zu Bußgeldern und Schadensersatzforderungen führen, falls ASOS die Vorgaben nicht erfüllt.
Der Hack verdeutlicht, dass selbst große, international tätige E‑Commerce‑Plattformen Ziel von Extortion‑Angriffen werden können, was Unternehmen zu verstärkten Investitionen in Cloud‑Sicherheit und Monitoring motivieren dürfte.
Für Kunden bedeutet das, ihre Konten regelmäßig zu überprüfen, starke Passwörter zu nutzen und bei ungewöhnlichen Benachrichtigungen wachsam zu bleiben.
Häufige Fragen
Wie kann ich prüfen, ob meine ASOS‑Daten kompromittiert wurden?
Loggen Sie sich in Ihr ASOS‑Konto ein, überprüfen Sie ungewöhnliche Aktivitäten wie neue Bestellungen oder Änderungen der Kontaktdaten und ändern Sie sofort Ihr Passwort. Kontaktieren Sie den Kundendienst, wenn Sie verdächtige Vorgänge entdecken.
Was ist Snowflake und warum ist es für den Hack relevant?
Snowflake ist ein Cloud‑basiertes Datenlager, das Unternehmen für das Speichern und Analysieren großer Datenmengen nutzen. Wird die Plattform gehackt, können sämtliche dort abgelegten Kundendaten – von Namen bis zu Zahlungsinformationen – eingesehen werden.
Wie häufig kommen solche Push‑Benachrichtigungen bei Online‑Shops vor?
Push‑Nachrichten werden selten von Hackern eingesetzt, weil sie direkt an die Geräte der Nutzer gesendet werden und hohe Sichtbarkeit haben. Der ASOS‑Fall ist deshalb besonders bemerkenswert und zeigt eine neue Taktik von Angreifern.
Welche rechtlichen Schritte kann ein betroffener Kunde gegen ASOS einleiten?
Betroffene können gemäß DSGVO Auskunft, Berichtigung oder Löschung ihrer Daten verlangen und bei nachweislichem Schaden Schadensersatzklagen einreichen. Eine Beschwerde bei der zuständigen Aufsichtsbehörde ist ebenfalls möglich.
Sollte ich meine Kreditkarte, die ich bei ASOS hinterlegt habe, sperren lassen?
Eine Sperrung ist nur nötig, wenn konkrete Hinweise auf missbräuchliche Transaktionen vorliegen. Dennoch empfiehlt es sich, die letzten Buchungen zu prüfen und bei Unsicherheit die Bank zu informieren.
Wie können Online‑Shops künftig solche Angriffe verhindern?
Durch mehrschichtige Authentifizierung, regelmäßige Pen‑Tests, Verschlüsselung sensibler Daten und ein sofortiges Monitoring von Cloud‑Diensten wie Snowflake können Unternehmen das Risiko von Datenkompromittierungen deutlich reduzieren.