Asos ermittelt nach Cyberangriff: Hacker nutzen eigene App für Erpressung
Der britische Online-Modehändler Asos untersucht einen mutmaßlichen Cyberangriff, bei dem Hacker die Kunden-App für eine Erpressungsnachricht nutzten.

Der britische Online-Modehändler Asos untersucht einen mutmaßlichen Cyberangriff. Hacker hatten die eigene App des Unternehmens übernommen, um einen Datenleck zu behaupten und Asos zu erpressen. Die Aktien des in London ansässigen Konzerns fielen am Dienstagmorgen um bis zu 11 Prozent.
Die Warnung erreichte Kunden direkt auf ihren Telefonen: Über die Asos-App wurden Nachrichten verschickt, in denen behauptet wurde, das Unternehmen sei „gehackt" worden. Darin drohten die Absender, nicht näher bezeichnete Materialien zu veröffentlichen. Mehrere Nutzer teilten Screenshots der Nachrichten in sozialen Medien.
Die Botschaft der Angreifer war ungewöhnlich direkt: „Sehr geehrter ASOS DPO und IT, wir haben die Snowflake-Instanz vollständig kompromittiert. Treten Sie mit uns in Kontakt, oder wir werden sie veröffentlichen." Snowflake ist eine weit verbreitete cloudbasierte Datenplattform.
Die Details
Am Dienstagnachmittag bestätigte Asos, dass eine „unbefugte" Benachrichtigung an seine Kunden gesendet worden war. Das Unternehmen erklärte, zusammen mit „spezialisierten Beratern sowie allen zuständigen Behörden" die Art des Angriffs zu klären. „Wir untersuchen unbefugte Aktivitäten im Zusammenhang mit Drittplattformen, die wir zur Kommunikation mit Kunden nutzen", hieß es in der Stellungnahme.
Zur möglichen Reichweite des Vorfalls machte Asos konkrete Angaben: „Grundlegende persönliche Informationen, einschließlich Name und Kontaktdaten, könnten zugänglich gewesen sein. Wir gehen jedoch nicht davon aus, dass Informationen von Zahlungskarten oder Kontopasswörter betroffen waren."
Die Aktie des im FTSE-250-Index notierten Unternehmens schloss mit einem Rückgang von rund 10 Prozent. Der Kurs hatte sich in den vergangenen sechs Monaten mehr als verdoppelt. Asos erklärte, es sei „zu früh, um potenzielle Auswirkungen auf den Handel zu beziffern", und wies darauf hin, dass Website und App normal funktionierten, „ohne derzeitige Störungen in irgendeinem Bereich unserer Operationen".
Snowflake, das in der Erklärung von Asos nicht erwähnt wurde, kündigte ebenfalls Untersuchungen an. „Zu diesem Zeitpunkt können wir berichten, dass wir keine Kompromittierung der Snowflake-Plattform festgestellt haben", teilte das Unternehmen mit. „Die Untersuchung läuft noch, und wir werden weitere Updates bereitstellen, sobald weitere Informationen vorliegen." Der Aktienkurs von Snowflake stand am Dienstagmorgen im New Yorker Handel unverändert.
Hintergrund: Was bisher geschah
Der scheinbare Sicherheitsvorfall reiht sich in eine Serie von Cyberangriffen auf britische Unternehmen ein. Bereits am 24.09.2026 berichtete aktien.news, dass Asos mit einem stabilen Handelsupdate überzeugte und die Aktie um 6,5 Prozent zulegte. Damals standen operative Fortschritte und eine sinkende Verschuldung im Mittelpunkt; der Bruttowarenwert des Gesamtjahres war um 5 Prozent zurückgegangen.
Auch andere Einzelhändler traf es schwer. Am 20.05.2026 berichtete aktien.news, dass Marks & Spencer einen Cyberangriff als entscheidenden Belastungsfaktor des Geschäftsjahres auswies: Der bereinigte Vorsteuergewinn sank infolge der Beeinträchtigungen um 24 Prozent auf 671 Millionen Britische Pfund. Der Gesamtumsatz stieg um 25 Prozent auf 17,4 Milliarden Pfund, bereinigt um die erstmalige Einbeziehung von Ocado Retail legte er um 2 Prozent auf 14,2 Milliarden Pfund zu.
Im Quelltext heißt es zudem, dass Hacker kürzlich die Manchester Airports Group ins Visier genommen hatten. Im August meldete das Unternehmen, dass Daten von 8,7 Millionen Kunden nach einem Sicherheitsvorfall zugänglich gewesen seien. Im vergangenen Jahr war der Händler M&S gezwungen, seinen Online-Bekleidungshandel für mehr als drei Wochen nach einem Cyberangriff einzustellen, der auf einige Kundendaten zugegriffen hatte.
Ein Datenleck, das 2024 Snowflake-Kunden betraf, wurde mit mehreren hochkarätigen Cyberangriffen in Verbindung gebracht, darunter an AT&T, Ticketmaster und Santander. Am 16.09.2026 berichtete aktien.news zudem über einen Datendiebstahl bei der Online-Bank Revolut, bei dem Hacker nach eigenen Angaben ein italienisches Regierungs-E-Mail-System kompromittierten und fast 700 Revolut-Kunden betroffen waren.
Was das für Anleger bedeutet
Für Aktionäre steht zunächst die Frage im Raum, ob der Vorfall finanzielle Folgen hat. Asos selbst erklärte, es sei „zu früh, um potenzielle Auswirkungen auf den Handel zu beziffern" — eine Bewertung, die das Unternehmen offenlässt. Der Kursrückgang von rund 10 Prozent am Dienstag zeigt, dass der Markt das Risiko kurzfristig einpreist, nachdem sich die Aktie in den vergangenen sechs Monaten mehr als verdoppelt hatte.
Sicherheitsexperten warnen indes vor Folgegefahren. Marijus Briedis, Chief Technology Officer beim Sicherheitsanbieter NordVPN, nannte die Nachricht „eine ungewöhnlich dreiste und drohende Nachricht". Besorgniserregend sei vor allem der Übermittlungsweg: „[Die App-Benachrichtigung] deutet darauf hin, dass jemand unbefugten Zugriff auf zumindest einen Teil der Systeme von Asos erlangt hat, obwohl wir noch nicht wissen, wie umfangreich dieser Zugriff ist."
Briedis riet Asos-Kunden, auf Phishing-Angriffe zu achten — etwa E-Mails oder Texte, die angeblich von Asos stammen und Passwörter oder Zahlungsdetails betreffen. „Wenn ein Angreifer potenziell über die eigenen Systeme eines Unternehmens mit Kunden sprechen kann, wirkt die Bedrohung erheblich überzeugender und könnte weitaus schädlicher sein", sagte er.
Ausblick
Asos kündigte an, die Art des Angriffs gemeinsam mit spezialisierten Beratern und allen zuständigen Behörden aufzuklären. Snowflake erklärte, die Untersuchung laufe noch und man werde weitere Updates bereitstellen, sobald weitere Informationen vorliegen. Konkrete Termine oder Angaben zu möglichen finanziellen Auswirkungen nannte keines der beiden Unternehmen.
Kurz erklärt
- Snowflake: eine weit verbreitete cloudbasierte Datenplattform, auf der Unternehmen Daten speichern und verarbeiten.
- Phishing: Versuch, über gefälschte Nachrichten an Passwörter oder Zahlungsdaten zu gelangen.
- FTSE 250: britischer Aktienindex, in dem Asos notiert ist.
- DPO: Datenschutzbeauftragter eines Unternehmens, an den sich die Erpressernachricht richtete.
