Midterms 2026Wer nach unseren Maßstäben Ihre Stimme verdientZum Leitfaden →
GESCHRIEBEN IN KLAREM DEUTSCH.
CLAY TRIBUNE.
Anzeige

ASOS wurde gehackt, Nutzer erhalten Benachrichtigung über Datenleck (1)

Die ASOS-App schickte eine Warnmeldung über einen Hack und eine mögliche Datenpanne an die Datenschutzbeauftragten und die IT-Abteilung, nicht an die Kunden.

Von mitch·4 Min. Lesezeit
A smartphone screen shows a push notification warning of a data breach and potential data leak.

ASOS-Nutzer wurden von einer Nachricht überrascht, die sie nicht sehen sollten. Am Dienstagmorgen, dem 6. Oktober, schickte die offizielle ASOS-App eine Benachrichtigung an Kunden, in der gewarnt wurde, dass das Unternehmen gehackt worden sei und Daten abfließen könnten. Die Nachricht war an ASOS selbst gerichtet, nicht an die Käufer.

Die Benachrichtigung lautete: „Sehr geehrter DPO und IT-Team von Asos, wir haben die Snowflake-Instanz vollständig kompromittiert.“ Daraufhin wurde gewarnt: „Sprechen Sie mit uns, oder wir werden es veröffentlichen.“ Die Drohung war direkt, und sie nannte den Datenschutzbeauftragten und das IT-Team des Unternehmens als Empfänger.

Die Nachricht, die Nutzer erreichten

Die Benachrichtigung erschien in der ASOS-App. Nutzer berichteten, dieselbe Nachricht am Dienstagmorgen gesehen zu haben. Dexerto sah einen Screenshot der Benachrichtigung, und zahlreiche andere Nutzer teilten ihre Erfahrungen in den sozialen Medien. Das Muster war in mehreren Berichten konsistent.

Anzeige

Die Erwähnung von Snowflake bezieht sich wahrscheinlich auf eine cloudbasierte Datenplattform, die Unternehmen zur Speicherung und Verwaltung von Daten nutzen. Die Benachrichtigung gab keine Auskunft darüber, was abgerufen wurde oder ob Kundeninformationen gefährdet waren. Sie beanspruchte lediglich die Kontrolle über das System und forderte eine Reaktion.

Was ASOS bisher gesagt hat

ASOS hat den scheinbaren Verstoß noch nicht öffentlich bestätigt. Das Unternehmen hat auch nicht erklärt, wie die unbefugte Benachrichtigung versendet wurde. Dexerto hat ASOS um eine Stellungnahme gebeten, aber es wurde keine öffentliche Antwort veröffentlicht.

Das Fehlen einer Erklärung von ASOS ist bemerkenswert. Bei einem Datenverstoß handeln Unternehmen typischerweise schnell, um zu bestätigen, was passiert ist, den Schaden zu begrenzen und Kunden zu beruhigen. ASOS hat das nicht getan.

Das Ziel der Benachrichtigung

Die Benachrichtigung war an das DPO- und das IT-Team gerichtet. Das deutet darauf hin, dass die Angreifer die Personen ins Visier nahmen, die für den Datenschutz und die Sicherheit von ASOS verantwortlich sind. Die Nachricht war keine Nachricht an Kunden, die nach Passwörtern oder Zahlungsdetails fragen. Es war eine Nachricht an die eigenen Mitarbeiter des Unternehmens, die sie vor der Tatsache warnten, dass die Daten bereits in der Hand seien.

Die Verwendung von „wir“ in der Benachrichtigung ist aussagekräftig. Die Hacker präsentieren sich als eine Gruppe und fordern eine Reaktion. Sie wollen sprechen, bevor sie handeln.

Was Snowflake ist

Snowflake ist eine cloudbasierte Datenplattform. Die Benachrichtigung behauptet, die Hacker hätten die Snowflake-Instanz „vollständig kompromittiert“, was bedeutet, dass sie glauben, Zugriff auf die dort gespeicherten Daten zu haben.

Die Benachrichtigung gibt nicht an, welche Daten abgerufen wurden oder ob Kundeninformationen gefährdet wurden. Dieses Fehlen von Details lässt die Bedrohung unklar.

Die Reaktion der Nutzer

Nutzer reagierten schnell in den sozialen Medien. Viele veröffentlichten Screenshots der Benachrichtigung, die die genaue Formulierung und den Zeitpunkt zeigten. Die Beiträge wurden breit geteilt, und die Geschichte verbreitete sich rasch.

Die Reaktion war von Besorgnis geprägt. Kunden wurden keine Anweisungen gegeben. Sie wurden nicht beruhigt. Sie blieben einfach mit einer Nachricht zurück, die darauf hindeutete, dass ihre Daten möglicherweise gefährdet sein könnten.

Was als Nächstes Geschieht

Die entscheidende Frage ist jetzt, ob ASOS reagieren wird. Das Unternehmen hat den Verstoß nicht bestätigt und nicht erklärt, wie die Benachrichtigung verschickt wurde. Das Schweigen ist an sich ein Signal.

Wenn ASOS den Verstoß bestätigt, müssen Kunden wissen, welche Daten offengelegt wurden und welche Schritte das Unternehmen unternimmt, um sie zu schützen. Wenn ASOS den Verstoß bestreitet, stellt sich die Frage, wie die Benachrichtigung überhaupt durchgekommen ist.

Die Benachrichtigung wurde über die offizielle App verschickt. Das Unternehmen hat nicht gesagt, wie es dazu kam.

Der Besorgnis-Faktor

Die Benachrichtigung schuf Besorgnis, weil sie unerwartet kam. Ein Datenleck ist schon schlimm genug. Ein Datenleck, das vom Unternehmen selbst über die App angekündigt wird, die Kunden täglich nutzen, ist schlimmer. Die Nachricht war nicht versteckt. Sie kam auf Handys an, und Nutzer sahen sie.

Die Hacker wählten ein plumpes Mittel. Sie versuchten nicht, ihre Arbeit zu verbergen. Sie wollten, dass ASOS weiß, dass sie da sind, und sie wollten, dass ASOS verhandelt.

Key Facts Box

  • Benachrichtigung am Dienstagmorgen, 6. Oktober verschickt
  • Über die offizielle ASOS-App versendet
  • An die Datenschutzbeauftragten (DPO) und IT-Teams von ASOS gerichtet
  • Behauptung einer „vollständigen Kompromittierung“ der Snowflake-Instanz
  • Forderung nach Reaktion, „andernfalls werden wir es veröffentlichen“
  • Bisher keine öffentliche Reaktion von ASOS
  • Dexerto hat ASOS um einen Kommentar gebeten

Die Berichterstattung ist noch im Fluss. ASOS hat den Datenverlust noch nicht bestätigt, und die Hacker haben nichts veröffentlicht. Im Moment bleiben Kunden mit einer Nachricht, einer Frage und einem Unternehmen zurück, das keine Stellungnahme abgegeben hat.

Die Besorgnis ist real. Sie rührt von der Benachrichtigung selbst, der darauffolgenden Stille und dem Wissen her, dass Datenverluste vorkommen und dass Unternehmen manchmal davon auf die gleiche Weise erfahren wie ihre Kunden.

Quellenmaterial: „“ASOS gehackt, als Nutzer eine Drohbenachrichtigung über eine Veröffentlichung erhielt”, Dexerto.

Das Notizbuch

Das Notizbuch abonnieren.

Die besten Geschichten des Tages und jedes neue Urteil, in klarem Deutsch, um sieben im Postfach. Eine Mail am Tag, nicht mehr.

Wir schicken eine Bestätigungsmail. Jede Ausgabe hat einen Abmeldelink, ein Klick genügt.

Anzeige

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Als Amazon-Partner verdient Clay Tribune an qualifizierten Verkäufen.