Mutmasslicher Hackerangriff auf Asos
Der britische Online-Modehändler Asos ist mutmasslich Opfer eines Hackerangriffs geworden. Eine verdächtige Push-Nachricht erreichte zahlreiche Nutzer.

Tausende Nutzer der Asos-App erhielten am Dienstagmorgen eine ungewöhnliche Push-Nachricht auf ihren Smartphones. Unter der Überschrift «ASOS hacked» behaupteten Unbekannte, interne Systeme des britischen Onlinehändlers kompromittiert zu haben.
Laut dem «Handelsblatt» richtete sich die Nachricht direkt an den Datenschutzbeauftragten und die IT-Abteilung von Asos. Die Absender behaupteten darin, eine Snowflake-Instanz vollständig kompromittiert zu haben und drohten mit der Veröffentlichung angeblicher Daten.
Snowflake bietet Unternehmen eine Plattform zum Speichern, Zusammenführen und Analysieren grosser Datenmengen. Die Behauptung in der Push-Nachricht belegt jedoch nicht, dass tatsächlich auf Kundendaten zugegriffen wurde.
Hacker nutzen offenbar Asos-Benachrichtigungssystem
Nach Angaben der «T-online» konnten die Absender offenbar auch das Benachrichtigungssystem der Asos-App nutzen. Wie dieser Zugriff möglich war und welche Systeme betroffen sein könnten, ist bislang nicht geklärt.
Auch die Identität der Personen hinter der Nachricht bleibt unbekannt. Zudem ist offen, warum Asos angegriffen wurde und ob überhaupt Kundendaten abgegriffen wurden.
Die Webseite des britischen Modehändlers zeigte zunächst keine Hinweise auf einen Angriff. Dem «Handelsblatt» zufolge war die deutsche Asos-Webseite am Dienstagnachmittag weiterhin erreichbar.
Asos-Aktie verliert mehr als zwölf Prozent
Die Berichte über den möglichen Hackerangriff sorgten auch an der Börse für deutliche Reaktionen. Laut dem «Handelsblatt» fiel die Asos-Aktie am Dienstag zeitweise um mehr als zwölf Prozent.
ASOS hat weltweit rund 17 Millionen Kunden und ist international im Onlinehandel tätig. Zum Unternehmen gehören unter anderem die Marken Topshop und Miss Selfridge.
Für Kunden bleibt damit weiterhin unklar, ob persönliche Informationen betroffen sein könnten. Der «Merkur» betont, dass ein möglicher Datendiebstahl bislang nicht bestätigt wurde.
Was ASOS-Kunden jetzt beachten sollten
Der «Merkur» empfiehlt, den Link aus der verdächtigen Push-Nachricht keinesfalls zu öffnen. Über diesen Weg sollten Nutzer weder Zugangsdaten noch Zahlungsinformationen eingeben.
Wer dasselbe Passwort bei mehreren Diensten verwendet, sollte dieses vorsorglich ändern. Ausserdem wird empfohlen, Bestellungen und hinterlegte Kontodaten auf verdächtige Veränderungen zu kontrollieren.

Wer bereits Zugangsdaten eingegeben hat, sollte das Passwort unverzüglich über die echte Webseite des jeweiligen Dienstes ändern. Bei preisgegebenen Bank- oder Kreditkartendaten sollte zudem der jeweilige Zahlungsanbieter kontaktiert werden.












