Die Situation
Falls du heute in der Asos-App unterwegs warst und eine Push-Benachrichtigung mit dem Titel „Asos hacked“ bekommen hast: Nicht direkt panisch deinen Account löschen. Tausende Shopper haben diese Nachricht erhalten, in der behauptet wird, die Daten des Retailers seien „vollständig kompromittiert“. Die Nachricht sprach konkret von einer Sicherheitslücke in der Snowflake-Instanz – einer Cloud-Plattform, die Asos für Transaktionen und persönliche Daten wie Kleidergrößen nutzt.
Die Folgen
Die Asos-Aktie an der Londoner Börse hat einen krassen Dämpfer erlitten und ist nach den Meldungen um fast 12 % eingebrochen. Die Benachrichtigung enthielt sogar einen Link, der User auf einen Telegram-Kanal weiterleitete. Stand Dienstagmorgen funktionieren Website und App noch ganz normal. Asos arbeitet aktuell daran herauszufinden, ob es ein echter Sicherheitsvorfall ist oder nur eine extrem aggressive Panikmache.
Was du jetzt tun musst
Security-Experten vermuten eine klassische Erpressungsmasche. Dray Agha, Senior Manager für Security Operations bei Huntress, erklärt, dass ein Erpresserschreiben direkt auf die Handys der Kunden zu schicken, ein „high-key“ Move ist, um das Unternehmen unter Druck zu setzen. Während wir auf offizielle Infos warten, raten Profis wie Marijus Briedis von NordVPN zu extremer Vorsicht. Betrüger nutzen das Chaos gerne aus: Achtet also auf fake E-Mails oder SMS zu Passwort-Resets oder „Rückerstattungen“, die total sus wirken. Bleibt wachsam, Leute.
Warum das wichtig ist
Der Vorfall reiht sich in eine unschöne Serie von Cyberattacken auf große britische Retailer wie Marks & Spencer oder Harrods ein. Sollten Hacker tatsächlich Zugriff auf Systeme wie Snowflake erlangt haben, wäre das Potenzial für den Abfluss sensibler Daten real. Das ist ein echter Härtetest dafür, wie moderne Retailer unsere Infos vor Angreifern schützen.






