Der britische Online-Modehändler Asos ist Ziel eines Cyberangriffs geworden. Auslöser war eine nicht autorisierte Push-Nachricht, die Tausende Kunden über die offizielle App erreichte. Asos bestätigte anschließend unbefugte Aktivitäten im Zusammenhang mit externen Plattformen für die Kundenkommunikation. Nach bisherigem Stand könnten Namen und Kontaktdaten betroffen sein, während Zahlungsinformationen und Passwörter nach Angaben des Unternehmens nicht kompromittiert wurden.
Angreifer nutzten offiziellen Kommunikationskanal
Die Push-Nachricht wurde laut Asos am 6. Oktober gegen 10 Uhr versandt und trug die Überschrift „ASOS HACKED“. Darin behaupteten Unbekannte, eine von Asos genutzte Snowflake-Instanz vollständig kompromittiert zu haben. Zugleich drohten sie mit der Veröffentlichung von Daten und verwiesen auf einen Telegram-Kanal.
Besonders brisant ist, dass die Nachricht nicht über einen gewöhnlichen Phishing-Weg verbreitet wurde, sondern über einen offiziellen Kundenkanal des Händlers. Asos schränkte den Zugriff auf die betroffenen Benachrichtigungsplattformen ein und schaltete interne sowie externe Cybersecurity-Spezialisten ein. Auch die zuständigen Behörden und das britische National Cyber Security Centre befassen sich mit dem Vorfall.
Gewinnen in der Plattform-Ökonomie
Namen und Kontaktdaten könnten betroffen sein
Noch ist nicht abschließend geklärt, welche Daten tatsächlich abgeflossen sind. Asos räumt ein, dass grundlegende personenbezogene Informationen wie Namen und Kontaktdaten möglicherweise eingesehen oder abgerufen wurden.
Nach aktuellem Ermittlungsstand geht das Unternehmen jedoch nicht davon aus, dass Zahlungskartendaten oder Passwörter betroffen sind. Das NCSC empfiehlt Kunden dennoch, vorsichtig zu sein und zunächst davon auszugehen, dass sie vom Vorfall betroffen sein könnten.
Asos fordert Kunden auf, die nicht autorisierte Push-Nachricht und insbesondere den darin enthaltenen Link zu ignorieren. Einen Passwortwechsel verlangt der Händler derzeit ausdrücklich nicht. Website und App liefen nach Unternehmensangaben weiter normal.
Behauptete Snowflake-Kompromittierung bleibt unbestätigt
Ob die Angreifer tatsächlich Zugriff auf eine Snowflake-Instanz von Asos hatten, ist bislang offen. Diese Behauptung stammt ausschließlich aus der Nachricht der Angreifer und wurde von Asos nicht bestätigt.
In seiner offiziellen Mitteilung spricht der Händler lediglich von unautorisierten Aktivitäten bei Drittplattformen für die Kundenkommunikation. Auch Snowflake erklärte, bislang keine Hinweise auf eine Kompromittierung der eigenen Plattform gefunden zu haben.
Der Fall unterstreicht damit zugleich die Risiken komplexer E-Commerce-Infrastrukturen. Kundenkommunikation, Personalisierung, Datenanalyse und Marketing laufen bei großen Händlern über zahlreiche miteinander verbundene Cloud- und Softwareanbieter. Dadurch kann sich die potenzielle Angriffsfläche über die eigene IT hinaus erheblich vergrößern.
Aktie reagiert deutlich auf den Vorfall
Der Cyberangriff belastete Asos auch an der Börse. Die Aktie verlor zeitweise rund 14 Prozent und schloss deutlich im Minus. Reuters berichtete im Zusammenhang mit dem Vorfall von einem Kursrückgang von rund zehn Prozent.
Asos verfügt nach eigenen Angaben über eine Cyberversicherung, die auch Business-Continuity-Risiken abdeckt. Welche finanziellen Folgen aus dem Angriff entstehen, lässt sich bislang jedoch nicht beziffern. Neben möglichen IT- und Beratungskosten stehen vor allem regulatorische Folgen und mögliche Auswirkungen auf Kundenvertrauen und Bestellungen im Raum.
Angriff trifft Asos mitten im Turnaround
Der Vorfall kommt für Asos in einer Phase, in der sich die operative Entwicklung zuletzt verbessert hatte. Im Geschäftsjahr 2025 stieg das bereinigte EBITDA von 80,1 Millionen auf 131,6 Millionen Pfund, während sich die bereinigte Bruttomarge von 43,4 auf 47,1 Prozent erhöhte.
Auch 2026 setzte sich die Verbesserung fort. Nach vorläufigen Angaben lag die bereinigte Bruttomarge über 50 Prozent, das bereinigte EBITDA stieg um mehr als 25 Prozent gegenüber dem Vorjahr und die Nettoverschuldung sank auf rund 110 Millionen Pfund. Ende des Geschäftsjahres verfügte Asos über rund 16,4 Millionen aktive Kunden.
Damit trifft der Cybervorfall einen Händler, der nach mehreren Jahren der Restrukturierung wieder stärker auf Wachstum, App-Nutzung, Personalisierung und KI-gestützte Empfehlungen setzt. Gerade die digitale Kundenbeziehung ist damit ein zentraler Bestandteil des Geschäftsmodells – und entsprechend sensibel für Sicherheitsvorfälle.



