Britische Kunden erhalten eine sehr seltsame Willkommensnachricht in ihren ASOS-Apps. Der britische Modehändler soll gehackt worden sein, und die Benachrichtigung ist keine Standard-Sicherheitswarnung. Es ist eine Forderung.
Laut BBC sehen Kunden in Großbritannien Pop-up-Nachrichten innerhalb der offiziellen ASOS-App, die offenbar von Hackern gesendet wurden, die die Kontrolle über einen Teil der IT-Systeme von ASOS übernommen haben. Die Nachrichten sind nicht subtil. Eine davon lautet: „Sehr geehrter ASOS Datenschutzbeauftragter und IT-Team, wir haben die Snowflake-Instanz vollständig kompromittiert. Engagieren Sie sich mit uns, oder wir werden sie veröffentlichen.“ Das ist ein Screenshot, der von einem X-Benutzer am Dienstag gepostet wurde.
Der Vorfall scheint weitreichend zu sein. Beiträge in den sozialen Medien deuten darauf hin, dass Dutzende dieselbe Nachricht erhalten haben. ASOS selbst hat über seine offiziellen Kanäle nichts über den Vorfall bekannt gegeben. Mashable hat das Unternehmen kontaktiert und wird diesen Artikel aktualisieren, sobald wir Rückmeldung erhalten.
Die Forderung innerhalb der App
Die Nachricht richtet sich direkt an den Datenschutzbeauftragten (DPO) und die IT-Mitarbeiter von ASOS. Es werden keine Umschreibungen verwendet. Die Hacker behaupten, die volle Kontrolle über eine Snowflake-Instanz zu haben, ein Datenspeichersystem. Sie wollen eine Reaktion und warnen vor einem bevorstehenden Datenleck.
Die Forderung ist einfach: Sprechen Sie mit uns, oder die Daten werden öffentlich. Die Hacker machen ihre Position deutlich, anstatt sich hinter verschlüsselten Warnungen zu verstecken.
Was ist Snowflake?
Snowflake ist ein Unternehmen für Datenspeicherung. Ob ASOS es tatsächlich verwendet, ist noch nicht bestätigt. Auf der offiziellen Snowflake-Website wird ASOS nicht in der Liste der Partner erwähnt, was bedeutet, dass das Unternehmen möglicherweise andere Systeme verwendet. Der Verweis auf eine Snowflake-Instanz deutet jedoch darauf hin, dass die Hacker von innerhalb der Infrastruktur von ASOS aus arbeiten.
Die Tatsache, dass die Hacker das System genannt haben, ist aussagekräftig. Sie verbergen ihre Position nicht. Sie machen deutlich, wo sie stehen.
Der Telegram-Kanal hinter dem Link
Die Nachricht enthält einen Link. Benutzer sollten diesen nicht anklicken. Laut dem Bericht führt der Link zu einem Telegram-Kanal, der von einer Gruppe namens „Xuanye Group“ betrieben wird. Diese Gruppe hat den Kanal genutzt, um sich über den Hack von ASOS zu brüsten.
Sich über einen Hack zu brüsten, ist in solchen Situationen üblich. Es ist eine Möglichkeit, sich zu präsentieren und andere Ziele zu warnen, dass diese Gruppe weiß, was sie tut.
Was ASOS jetzt tun sollte (
Vorerst sollten Nutzer der ASOS-App die App nicht verwenden. Das Unternehmen hat zu dem Thema keine öffentliche Stellungnahme abgegeben. Der Link im Pop-up ist gefährlich. Ein Klick darauf könnte zu weiterer Infektion oder Offenlegung von Daten führen. (
Wer wissen möchte, was der Link bewirkt, kann einen Telegram-Kanal öffnen, auf dem die Xuanye Group über den Hack berichtet. Das ist das Ausmaß unseres Wissens. ASOS hat sich zu dem Vorfall noch nicht öffentlich geäußert. (
Offene Fragen (
Es gibt noch offene Fragen. Hat ASOS den Verstoß bestätigt? Ist die Snowflake-Instanz tatsächlich kompromittiert? Wurden Kundendaten abgerufen? (
Auf all das gibt es noch keine Antworten. Das Unternehmen hat sich nicht öffentlich geäußert, und die Hacker haben keine Beweise für ihre Behauptungen vorgelegt. Die Situation bleibt ungelöst. (
Der Ablauf der Ereignisse (
Der Vorfall folgt einem bekannten Muster: (
- Hacker erlangen Zugang zu den IT-Systemen von ASOS. (
- Sie senden Pop-up-Nachrichten an Kunden über die App. (
- Die Nachrichten fordern die Beteiligung des Datenschutzbeauftragten (DPO) und der IT-Mitarbeiter von ASOS. (
- Die Hacker drohen, Daten zu veröffentlichen, wenn ihre Forderungen nicht erfüllt werden.
- Der Link in der Nachricht führt zu einem Telegram-Kanal, der vom Xuanye Group betrieben wird.
Jeder Schritt bringt die Situation einer öffentlichen Datenveröffentlichung näher. Die Hacker drängen ASOS zu einer Konfrontation.
Was Käufer tun sollten
ASOS-App-Nutzer sollten diese Empfehlung ernst nehmen. Verzichten Sie darauf, die App zu nutzen, bis ASOS bestätigt, dass sie sicher ist. Das Unternehmen hat dies bisher nicht getan.
Die Hacker haben bewiesen, dass sie direkt über die App mit Kunden Kontakt aufnehmen können. Das bedeutet, dass sie in Zukunft weitere Nachrichten oder Schlimmeres senden könnten. Bis ASOS etwas sagt, ist es am sichersten, die App beiseite zu legen.
Die Hacker haben ihre Position deutlich gemacht. Sie haben die Daten und wollen sprechen, bevor sie diese freigeben. Ob ASOS verhandelt oder zurückschlägt, ist die Frage, auf deren Antwort alle warten.
Fürsorglich sollten ASOS-App-Nutzer die App meiden. Das Unternehmen hat noch nicht bestätigt, wann es wieder sicher sein wird. Die Situation ist noch im Entstehen, und die Hacker halten weiterhin ihre Position.
Die nächsten Tage werden die Geschichte erzählen. Bis dahin sollten Käufer Abstand halten.
Hier ist, worauf sich die Situation zusammenfasst:
- Pop-up-Nachrichten, die innerhalb der ASOS-App erscheinen
- Eine direkte Forderung an den Datenschutzbeauftragten (DPO) und die IT-Mitarbeiter von ASOS
- Eine Referenz auf eine kompromittierte Snowflake-Instanz
- Ein Link, der zu einem Telegram-Kanal, der vom Xuanye Group betrieben wird, führt.
- Keine Reaktion von ASOS über offizielle Kanäle.
Diese Liste zeigt, wie weit die Hacker gingen, um ihre Präsenz bekannt zu machen. Sie haben sich nicht hinter allgemeine Warnungen versteckt. Sie nannten das System, das sie übernommen haben, und nannten das Unternehmen, das sie ins Visier nehmen.
Die Situation ist ungelöst, weil ASOS nicht kommentiert hat. Die Hacker haben ebenfalls keine Beweise für ihre Behauptungen vorgelegt. Ohne Bestätigung von beiden Seiten ist die einzige sichere Annahme, dass die App nicht verwendet werden sollte.
Das Unternehmen hat nicht gesagt, ob Kundendaten abgerufen wurden oder wie lange die Hacker Zugriff hatten. Diese Details sind wichtig, aber sie sind noch nicht bekannt. Die Hacker haben das System benannt, aber das Benennen eines Systems ist kein Beweis für den Zugriff.
Bis ASOS spricht, ist der sicherste Weg der einfachste. Legen Sie die App beiseite. Klicken Sie nicht auf den Link. Warten Sie, bis das Unternehmen bestätigt, dass die Situation gelöst ist.
Die Hacker haben ihre Position klar gemacht. Sie haben die Daten und wollen reden, bevor sie sie freigeben. Ob ASOS interagiert oder zurückschlägt, ist die Frage, auf deren Antwort alle warten.
Fürsorglich sollten ASOS-App-Nutzer die App nicht mehr benutzen. Das Unternehmen hat noch nicht bestätigt, wann es wieder sicher sein wird. Die Situation befindet sich noch in der Entwicklung, und die Hacker halten weiterhin ihre Position.
Die nächsten Tage werden die Geschichte erzählen. Bis dahin sollten Käufer Abstand halten.
Quellenmaterial: „ASOS-App-Nutzer werden mit seltsamen Nachrichten nach gemeldetem Hack überschwemmt“, Mashable.
Das Notizbuch abonnieren.
Die besten Geschichten des Tages und jedes neue Urteil, in klarem Deutsch, um sieben im Postfach. Eine Mail am Tag, nicht mehr.

