Am Dienstag, dem 6. Oktober 2026, erhielten Kundinnen und Kunden gegen 10 Uhr britischer Zeit eine unerlaubte ASOS Pushnachricht mit dem Titel „ASOS HACKED“.
Veröffentlicht vonBearbeitet mit GPT-6 LunaBilder erstellt mit GPT Image 2
Forschungsantwort

Create a landscape editorial hero image for this Studio Global article: What happened in the ASOS security incident on Tuesday, October 6, when shoppers in several countries received an “ASOS HACKED” app notifica. Article summary: On Tuesday, October 6, 2026, shoppers received an unauthorized “ASOS HACKED” app notification around 10 a.m.. Topic tags: general web, agents, ai, code, security. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual
Am Dienstag, dem 6. Oktober 2026, erhielten Kundinnen und Kunden in mehreren Ländern gegen 10 Uhr britischer Zeit eine ungewöhnliche Pushnachricht über die ASOS-App. Unter dem Titel „ASOS HACKED“ richtete sie sich an den Datenschutzbeauftragten und das IT-Team des Unternehmens. Die Absender behaupteten, die Snowflake-Umgebung von ASOS vollständig kompromittiert zu haben, und drohten mit einer Veröffentlichung von Daten, falls der Händler nicht über einen Telegram-Kanal namens „Xuanye gateway“ Kontakt aufnehme. Die unerlaubte Nachricht wurde tatsächlich verschickt – die Behauptung über einen vollständigen Zugriff auf Snowflake ist jedoch nicht bestätigt. 4
9
12
Der Modehändler erklärte, er untersuche unbefugte Aktivitäten bei Drittanbieterplattformen, die zur Kommunikation mit Kundinnen und Kunden genutzt werden. Namen und Kontaktdaten könnten dabei eingesehen worden sein. ASOS teilte zugleich mit, man gehe derzeit nicht davon aus, dass Zahlungsinformationen oder Kontopasswörter betroffen seien. Das ist eine vorläufige Einschätzung – kein Beleg dafür, dass keinerlei Kundendaten offengelegt wurden. 3
8
11
ASOS entschuldigte sich in einer Instagram-Story bei den Empfängerinnen und Empfängern der unerlaubten Mitteilung. Das Unternehmen riet, die Nachricht zu ignorieren und den darin enthaltenen Link weder anzuklicken noch anderweitig zu nutzen. Außerdem erklärte ASOS, den Zugriff auf die betroffenen Mitteilungsplattformen beschränkt zu haben und mit internen und externen Fachleuten sowie den zuständigen Behörden zusammenzuarbeiten. Website und App seien weiterhin betriebsbereit gewesen. Medienberichten zufolge bot auch das britische National Cyber Security Centre (NCSC), die nationale Cybersicherheitsbehörde des Vereinigten Königreichs, Unterstützung bei den Ermittlungen an. 4
5
8
12
Entscheidend ist der Unterschied zwischen dem, was belegt ist, und dem, was die Nachricht behauptet: Dass eine unbefugte Mitteilung über die ASOS-App verschickt werden konnte, belegt für sich genommen keinen Zugriff auf die dort erwähnte Snowflake-Umgebung oder auf sensible Kundendaten. Die auffällige Nachricht könnte zudem dazu gedient haben, das Unternehmen unter Druck zu setzen oder öffentlich bloßzustellen. 5
7
9
Der Sicherheitsforscher Pieter Arntz von Malwarebytes verwies auf eine mögliche indirekte Verbindung: ASOS nutzt den Marketinganbieter Simon AI, der auf Snowflake läuft. Daraus lässt sich aber nicht ableiten, dass Simon AI oder Snowflake selbst kompromittiert wurde. Auch Surf- und Kaufverhalten, Standortdaten oder der Treuestatus von Kundinnen und Kunden sind derzeit lediglich mögliche Risikokategorien – es ist nicht bestätigt, dass solche Daten abgerufen wurden. 5
7
9
ASOS hat rund 17 Millionen Kundinnen und Kunden in mehr als 150 Ländern. Diese Zahlen beschreiben die mögliche Reichweite des Vorfalls, nicht die Zahl der Personen, deren Daten tatsächlich betroffen sind. 5
10
Nach den britischen Datenschutzregeln muss ein meldepflichtiger Vorfall der Datenschutzbehörde ICO ohne unangemessene Verzögerung und, soweit möglich, innerhalb von 72 Stunden nach Bekanntwerden gemeldet werden. Besteht voraussichtlich ein hohes Risiko für betroffene Personen, müssen auch diese unverzüglich informiert werden. Ob die jeweiligen Schwellen im konkreten Fall erreicht sind, hängt davon ab, was die Untersuchung ergibt. 5
10
Auch wenn Passwörter und Zahlungsdaten nach derzeitigem Kenntnisstand nicht betroffen sind, könnten offengelegte Kontaktdaten Kriminellen helfen, überzeugende Folge-E-Mails oder SMS zu verschicken – etwa mit der Aufforderung, ein Passwort zurückzusetzen oder eine Zahlung zu leisten. Öffnen Sie den Link aus der Pushnachricht nicht. Wenn Sie eine Nachricht angeblich von ASOS erhalten, prüfen Sie sie über die App oder Website, die Sie selbst aufrufen. 7
11
Studio Global AI
Diese Seite enthält eine quellengestützte Antwort, die Sie in Studio Global fortsetzen können.
Am Dienstag, dem 6. Oktober 2026, erhielten Kundinnen und Kunden gegen 10 Uhr britischer Zeit eine unerlaubte ASOS Pushnachricht mit dem Titel „ASOS HACKED“.
Am Dienstag, dem 6. Oktober 2026, erhielten Kundinnen und Kunden gegen 10 Uhr britischer Zeit eine unerlaubte ASOS Pushnachricht mit dem Titel „ASOS HACKED“. ASOS untersucht unbefugte Aktivitäten bei Drittanbieterplattformen für Kundenmitteilungen.
Die Nachricht behauptete, die Snowflake Umgebung sei vollständig kompromittiert.
Am Dienstag, dem 6. Oktober 2026, erhielten Kundinnen und Kunden gegen 10 Uhr britischer Zeit eine unerlaubte ASOS Pushnachricht mit dem Titel „ASOS HACKED“.
Veröffentlicht vonBearbeitet mit GPT-6 LunaBilder erstellt mit GPT Image 2
Forschungsantwort

Create a landscape editorial hero image for this Studio Global article: What happened in the ASOS security incident on Tuesday, October 6, when shoppers in several countries received an “ASOS HACKED” app notifica. Article summary: On Tuesday, October 6, 2026, shoppers received an unauthorized “ASOS HACKED” app notification around 10 a.m.. Topic tags: general web, agents, ai, code, security. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual
Am Dienstag, dem 6. Oktober 2026, erhielten Kundinnen und Kunden in mehreren Ländern gegen 10 Uhr britischer Zeit eine ungewöhnliche Pushnachricht über die ASOS-App. Unter dem Titel „ASOS HACKED“ richtete sie sich an den Datenschutzbeauftragten und das IT-Team des Unternehmens. Die Absender behaupteten, die Snowflake-Umgebung von ASOS vollständig kompromittiert zu haben, und drohten mit einer Veröffentlichung von Daten, falls der Händler nicht über einen Telegram-Kanal namens „Xuanye gateway“ Kontakt aufnehme. Die unerlaubte Nachricht wurde tatsächlich verschickt – die Behauptung über einen vollständigen Zugriff auf Snowflake ist jedoch nicht bestätigt. 4
9
12
Der Modehändler erklärte, er untersuche unbefugte Aktivitäten bei Drittanbieterplattformen, die zur Kommunikation mit Kundinnen und Kunden genutzt werden. Namen und Kontaktdaten könnten dabei eingesehen worden sein. ASOS teilte zugleich mit, man gehe derzeit nicht davon aus, dass Zahlungsinformationen oder Kontopasswörter betroffen seien. Das ist eine vorläufige Einschätzung – kein Beleg dafür, dass keinerlei Kundendaten offengelegt wurden. 3
8
11
ASOS entschuldigte sich in einer Instagram-Story bei den Empfängerinnen und Empfängern der unerlaubten Mitteilung. Das Unternehmen riet, die Nachricht zu ignorieren und den darin enthaltenen Link weder anzuklicken noch anderweitig zu nutzen. Außerdem erklärte ASOS, den Zugriff auf die betroffenen Mitteilungsplattformen beschränkt zu haben und mit internen und externen Fachleuten sowie den zuständigen Behörden zusammenzuarbeiten. Website und App seien weiterhin betriebsbereit gewesen. Medienberichten zufolge bot auch das britische National Cyber Security Centre (NCSC), die nationale Cybersicherheitsbehörde des Vereinigten Königreichs, Unterstützung bei den Ermittlungen an. 4
5
8
12
Entscheidend ist der Unterschied zwischen dem, was belegt ist, und dem, was die Nachricht behauptet: Dass eine unbefugte Mitteilung über die ASOS-App verschickt werden konnte, belegt für sich genommen keinen Zugriff auf die dort erwähnte Snowflake-Umgebung oder auf sensible Kundendaten. Die auffällige Nachricht könnte zudem dazu gedient haben, das Unternehmen unter Druck zu setzen oder öffentlich bloßzustellen. 5
7
9
Der Sicherheitsforscher Pieter Arntz von Malwarebytes verwies auf eine mögliche indirekte Verbindung: ASOS nutzt den Marketinganbieter Simon AI, der auf Snowflake läuft. Daraus lässt sich aber nicht ableiten, dass Simon AI oder Snowflake selbst kompromittiert wurde. Auch Surf- und Kaufverhalten, Standortdaten oder der Treuestatus von Kundinnen und Kunden sind derzeit lediglich mögliche Risikokategorien – es ist nicht bestätigt, dass solche Daten abgerufen wurden. 5
7
9
ASOS hat rund 17 Millionen Kundinnen und Kunden in mehr als 150 Ländern. Diese Zahlen beschreiben die mögliche Reichweite des Vorfalls, nicht die Zahl der Personen, deren Daten tatsächlich betroffen sind. 5
10
Nach den britischen Datenschutzregeln muss ein meldepflichtiger Vorfall der Datenschutzbehörde ICO ohne unangemessene Verzögerung und, soweit möglich, innerhalb von 72 Stunden nach Bekanntwerden gemeldet werden. Besteht voraussichtlich ein hohes Risiko für betroffene Personen, müssen auch diese unverzüglich informiert werden. Ob die jeweiligen Schwellen im konkreten Fall erreicht sind, hängt davon ab, was die Untersuchung ergibt. 5
10
Auch wenn Passwörter und Zahlungsdaten nach derzeitigem Kenntnisstand nicht betroffen sind, könnten offengelegte Kontaktdaten Kriminellen helfen, überzeugende Folge-E-Mails oder SMS zu verschicken – etwa mit der Aufforderung, ein Passwort zurückzusetzen oder eine Zahlung zu leisten. Öffnen Sie den Link aus der Pushnachricht nicht. Wenn Sie eine Nachricht angeblich von ASOS erhalten, prüfen Sie sie über die App oder Website, die Sie selbst aufrufen. 7
11
Studio Global AI
Diese Seite enthält eine quellengestützte Antwort, die Sie in Studio Global fortsetzen können.
Am Dienstag, dem 6. Oktober 2026, erhielten Kundinnen und Kunden gegen 10 Uhr britischer Zeit eine unerlaubte ASOS Pushnachricht mit dem Titel „ASOS HACKED“.
Am Dienstag, dem 6. Oktober 2026, erhielten Kundinnen und Kunden gegen 10 Uhr britischer Zeit eine unerlaubte ASOS Pushnachricht mit dem Titel „ASOS HACKED“. ASOS untersucht unbefugte Aktivitäten bei Drittanbieterplattformen für Kundenmitteilungen.
Die Nachricht behauptete, die Snowflake Umgebung sei vollständig kompromittiert.