Asos bestätigt Cyberangriff: So ist der Kenntnisstand

Der britische E-Commerce-Riese Asos hat bestätigt, von einem Cyberangriff betroffen zu sein. Zuvor hatten Tausende von Kund:innen am Dienstag eine bedrohliche Benachrichtigung über die App erhalten. Art und Ausmaß des Vorfalls waren zunächst unklar.

Der Online-Modehändler teilte nun mit, dass die Benachrichtigung unautorisiert war. Sie resultierte aus Aktivitäten auf Plattformen von Drittanbietern, die zur Kommunikation mit Kund:innen genutzt werden. Das Unternehmen hat den Zugang zu den betroffenen Benachrichtigungsplattformen eingeschränkt. Der Vorfall wird nun mit internen und externen Cybersicherheitsspezialist:innen und den zuständigen Behörden untersucht.

In der Benachrichtigung mit dem Titel „Asos Hacked“ hieß es, die Snowflake-Plattform des Unternehmens sei „vollständig kompromittiert“ worden. Außerdem wurde dort mit der Veröffentlichung von Daten gedroht. Sie enthielt einen Link zu einem neu erstellten Telegram-Kanal, der die Hacker:innen als die Xuanye Group identifizierte.

Asos hat nicht bestätigt, dass auf seine Snowflake-Installation zugegriffen worden sei. Das Unternehmen erklärte jedoch, dass grundlegende persönliche Informationen, einschließlich der Namen und Kontaktdaten von Kund:innen, möglicherweise kompromittiert wurden. Asos geht nicht davon aus, dass Kreditkarteninformationen oder Kontopasswörter Teil der offengelegten Daten sind.

Das Unternehmen betonte, dass seine Website und App weiterhin funktionsfähig sind und der Handel derzeit nicht beeinträchtigt ist. Asos verfügt zudem über eine Versicherung für Cybersicherheit und Geschäftskontinuität. Das Unternehmen erklärte jedoch, dass es noch zu früh sei, um mögliche Auswirkungen auf den Handel abzuschätzen.

Der Vorfall hatte nach der Verbreitung der ersten Benachrichtigung unmittelbare Auswirkungen auf das Vertrauen der Anleger:innen. Die Asos-Aktie fiel gestern im Vormittagshandel um rund elf Prozent von etwa 500 auf 433 Britische Pence. Später erholte sie sich wieder auf rund 460 Pence.

Kund:innen von Asos wird geraten, wachsam gegenüber nachfolgenden Phishing-Versuchen zu bleiben. Besondere Vorsicht ist bei Nachrichten geboten, die angeblich von Asos stammen und zur Zurücksetzung von Passwörtern, zur Angabe von Zahlungsinformationen, zu Rückerstattungen oder zur Bestätigung von Bestellungen auffordern.

Der Vorfall ereignet sich zudem vor dem Hintergrund einer verstärkten Aufmerksamkeit für Cybersicherheit in der Mode- und Einzelhandelsbranche. In den letzten Monaten wurden unter anderem Marks & Spencer, Under Armour, Nike, Adidas und Urban Outfitters mit Ermittlungen und Klagen wegen Datenschutzverletzungen oder Cyberangriffen in Verbindung gebracht.


ODER ANMELDEN MIT
Asos
Asos Plc
Cyberkriminalität