ANZEIGE

ANZEIGE

Cyberangriff auf Asos: Kundendaten möglicherweise abgeflossen

Foto des ersten Asos Pop-Up Stores in London zur Black Week
Foto: Drapers Online

Key takeaways

➟ Ein Cyberangriff auf Asos erreicht Kunden direkt über die offizielle App. Besonders brisant: Der Vorfall betrifft externe Kommunikationsplattformen und trifft den Modehändler mitten in seinem operativen Turnaround.

Lesezeit ca. 3 Minuten

Der britische Online-Modehändler Asos ist Ziel eines Cyberangriffs geworden. Auslöser war eine nicht autorisierte Push-Nachricht, die Tausende Kunden über die offizielle App erreichte. Asos bestätigte anschließend unbefugte Aktivitäten im Zusammenhang mit externen Plattformen für die Kundenkommunikation. Nach bisherigem Stand könnten Namen und Kontaktdaten betroffen sein, während Zahlungsinformationen und Passwörter nach Angaben des Unternehmens nicht kompromittiert wurden.

Angreifer nutzten offiziellen Kommunikationskanal

Die Push-Nachricht wurde laut Asos am 6. Oktober gegen 10 Uhr versandt und trug die Überschrift „ASOS HACKED“. Darin behaupteten Unbekannte, eine von Asos genutzte Snowflake-Instanz vollständig kompromittiert zu haben. Zugleich drohten sie mit der Veröffentlichung von Daten und verwiesen auf einen Telegram-Kanal.

Besonders brisant ist, dass die Nachricht nicht über einen gewöhnlichen Phishing-Weg verbreitet wurde, sondern über einen offiziellen Kundenkanal des Händlers. Asos schränkte den Zugriff auf die betroffenen Benachrichtigungsplattformen ein und schaltete interne sowie externe Cybersecurity-Spezialisten ein. Auch die zuständigen Behörden und das britische National Cyber Security Centre befassen sich mit dem Vorfall.

Anzeige

Gewinnen in der Plattform-Ökonomie

von Alexander Graf – der Leitfaden für Handelsentscheider
★★★★☆ 4,4 / 5 Sterne
Jetzt bei Amazon entdecken

Namen und Kontaktdaten könnten betroffen sein

Noch ist nicht abschließend geklärt, welche Daten tatsächlich abgeflossen sind. Asos räumt ein, dass grundlegende personenbezogene Informationen wie Namen und Kontaktdaten möglicherweise eingesehen oder abgerufen wurden.

Nach aktuellem Ermittlungsstand geht das Unternehmen jedoch nicht davon aus, dass Zahlungskartendaten oder Passwörter betroffen sind. Das NCSC empfiehlt Kunden dennoch, vorsichtig zu sein und zunächst davon auszugehen, dass sie vom Vorfall betroffen sein könnten.

Asos fordert Kunden auf, die nicht autorisierte Push-Nachricht und insbesondere den darin enthaltenen Link zu ignorieren. Einen Passwortwechsel verlangt der Händler derzeit ausdrücklich nicht. Website und App liefen nach Unternehmensangaben weiter normal.

Behauptete Snowflake-Kompromittierung bleibt unbestätigt

Ob die Angreifer tatsächlich Zugriff auf eine Snowflake-Instanz von Asos hatten, ist bislang offen. Diese Behauptung stammt ausschließlich aus der Nachricht der Angreifer und wurde von Asos nicht bestätigt.

In seiner offiziellen Mitteilung spricht der Händler lediglich von unautorisierten Aktivitäten bei Drittplattformen für die Kundenkommunikation. Auch Snowflake erklärte, bislang keine Hinweise auf eine Kompromittierung der eigenen Plattform gefunden zu haben.

Der Fall unterstreicht damit zugleich die Risiken komplexer E-Commerce-Infrastrukturen. Kundenkommunikation, Personalisierung, Datenanalyse und Marketing laufen bei großen Händlern über zahlreiche miteinander verbundene Cloud- und Softwareanbieter. Dadurch kann sich die potenzielle Angriffsfläche über die eigene IT hinaus erheblich vergrößern.

Aktie reagiert deutlich auf den Vorfall

Der Cyberangriff belastete Asos auch an der Börse. Die Aktie verlor zeitweise rund 14 Prozent und schloss deutlich im Minus. Reuters berichtete im Zusammenhang mit dem Vorfall von einem Kursrückgang von rund zehn Prozent.

Asos verfügt nach eigenen Angaben über eine Cyberversicherung, die auch Business-Continuity-Risiken abdeckt. Welche finanziellen Folgen aus dem Angriff entstehen, lässt sich bislang jedoch nicht beziffern. Neben möglichen IT- und Beratungskosten stehen vor allem regulatorische Folgen und mögliche Auswirkungen auf Kundenvertrauen und Bestellungen im Raum.

Angriff trifft Asos mitten im Turnaround

Der Vorfall kommt für Asos in einer Phase, in der sich die operative Entwicklung zuletzt verbessert hatte. Im Geschäftsjahr 2025 stieg das bereinigte EBITDA von 80,1 Millionen auf 131,6 Millionen Pfund, während sich die bereinigte Bruttomarge von 43,4 auf 47,1 Prozent erhöhte.

Auch 2026 setzte sich die Verbesserung fort. Nach vorläufigen Angaben lag die bereinigte Bruttomarge über 50 Prozent, das bereinigte EBITDA stieg um mehr als 25 Prozent gegenüber dem Vorjahr und die Nettoverschuldung sank auf rund 110 Millionen Pfund. Ende des Geschäftsjahres verfügte Asos über rund 16,4 Millionen aktive Kunden.

Damit trifft der Cybervorfall einen Händler, der nach mehreren Jahren der Restrukturierung wieder stärker auf Wachstum, App-Nutzung, Personalisierung und KI-gestützte Empfehlungen setzt. Gerade die digitale Kundenbeziehung ist damit ein zentraler Bestandteil des Geschäftsmodells – und entsprechend sensibel für Sicherheitsvorfälle.

Must-read

ANZEIGE
JANGER E-Commerce
Wer als Shop-Betreiber, E-Commerce Manager oder Gründer einer E-Commerce-Marke erfolgreich werden möchte, muss drei grundsätzliche Faktoren, Verkaufspsychologie, Außendarstellung und Design sowie Nutzererlebnis, verinnerlichen.

Top-News

Sponsored

Sponsored