Zum Inhalt springen
logo Das Magazin für digitalen Lifestyle und Entertainment
Betrug News Online-Shopping Sicherheit Alle Themen
Cyberangriff

Asos gehackt? Unbekannte drohen mit Veröffentlichung von Kundendaten

Asos-App offenbar nach Cyberangriff missbraucht
Asos-App offenbar nach Cyberangriff missbraucht Foto: Getty Images
Rita Deutschbein, Redaktionsleiterin TECHBOOK
Redaktionsleiterin

6. Oktober 2026, 15:42 Uhr | Lesezeit: 3 Minuten

Unbekannte haben offenbar ein System des Online-Modehändlers Asos unter ihre Kontrolle gebracht und über die offizielle App eine Drohung verbreitet. Die Absender behaupten, eine zentrale Datenumgebung vollständig kompromittiert zu haben. Ob dabei Informationen von Kunden kopiert wurden, ist bislang nicht bestätigt. Nutzer sollten den in der Push-Mitteilung enthaltenen Link vorerst nicht öffnen.

Hacker nutzen Push-Mitteilung für Drohung

Asos informiert seine Kunden per Push-Nachricht normalerweise über Bestellungen, Angebote und andere Neuigkeiten. Nun erschien in der App jedoch eine Mitteilung mutmaßlicher Hacker mit der Überschrift „Asos hacked“, die an die IT-Abteilung und den Datenschutzbeauftragten gerichtet war.

Die Absender erklärten, ein wichtiges Datensystem des britischen Unternehmens übernommen zu haben. Sie forderten Asos dazu auf, über einen angegebenen Telegram-Kanal Kontakt aufzunehmen. Andernfalls wollten sie die angeblich erbeuteten Daten veröffentlichen.

Konkret soll die Snowflake-Instanz des Modehändlers vollständig kompromittiert worden sein. Snowflake ist eine cloudbasierte Umgebung, über die Unternehmen Informationen speichern, verarbeiten und auswerten können. Belege für einen erfolgreichen Datendiebstahl liegen bislang nicht vor.

Unbekannt ist auch, wer hinter der Drohung steckt und aus welchem Grund Asos angegriffen wurde. Dass die Nachricht über die offizielle App verbreitet werden konnte, deutet auf einen unbefugten Zugriff auf das System für Push-Mitteilungen hin. Der genaue Zugangsweg ist jedoch offen.

Mehr zum Thema

Daten zu Bestellungen und Körpermaßen könnten betroffen sein

Asos soll über Snowflake auch Simon AI einsetzen. Das System führt Informationen über das Verhalten und die Einkäufe einzelner Kunden in Profilen zusammen. Ergänzt werden können diese Datensätze durch demografische Angaben.

Zu den gespeicherten Informationen könnten neben Bestelldaten auch Kleidungsgrößen und Körpermaße gehören. Bislang ist weder belegt, dass die Absender darauf zugreifen konnten, noch dass sie Informationen kopiert haben. Auch Hinweise auf weitere kompromittierte Systeme gibt es nicht.

Asos verkauft über seine Website und die App vor allem Kleidung, Schuhe, Accessoires und Kosmetik. Zum Zeitpunkt der Berichte hatte das Unternehmen den mutmaßlichen Angriff nicht öffentlich bestätigt. Angaben zu Art und Umfang möglicherweise entwendeter Daten lagen ebenfalls nicht vor.

Auch interessant: Retouren-Rekord 2026! Warum Online-Shopping jetzt teurer werden könnte

Website und App bleiben erreichbar

Trotz der verdächtigen Push-Mitteilung sind die Website und die App von Asos aktuell weiterhin erreichbar. Abgesehen von der Nachricht gab es keine sichtbaren Hinweise auf einen Angriff. Auch der Internetauftritt wirkte äußerlich nicht manipuliert.

Bei Downdetector zeigten sich kurz vor 10 Uhr fast 500 Hinweise auf mögliche Probleme mit der Asos-Website. Ob technische Störungen vorlagen oder Kunden lediglich wegen der Push-Nachricht Meldungen abgaben, blieb offen.

Die Berichte über den möglichen Angriff belasteten zudem den Aktienkurs des Unternehmens. Die Asos-Aktie verlor zeitweise 11 Prozent. Vor Bekanntwerden des Vorfalls hatte ihr Wert seit Jahresbeginn um mehr als 70 Prozent zugelegt.

Sie haben erfolgreich Ihre Einwilligung in die Nutzung unseres Angebots mit Tracking und Cookies widerrufen. Damit entfallen alle Einwilligungen, die Sie zuvor über den (Cookie-) Einwilligungsbanner bzw. über den Privacy-Manager erteilt haben. Sie können sich jetzt erneut zwischen dem Pur-Abo und der Nutzung mit Tracking und Cookies entscheiden.

Bitte beachten Sie, dass dieser Widerruf aus technischen Gründen keine Wirksamkeit für sonstige Einwilligungen (z.B. in den Empfang von Newslettern) entfalten kann. Bitte wenden Sie sich diesbezüglich an datenschutz@axelspringer.de.