Nutzer der Asos-App erhielten eine Push-Nachricht, Angreifer hätten die Snowflake-Instanz übernommen. Asos hat sich bislang nicht geäußert.
Asos: Angreifer drohen per App-Benachrichtigung mit Leak

Tausende Nutzer der App des britischen Online-Modehändlers Asos haben am Vormittag des 6. Oktober eine Push-Benachrichtigung mit dem Titel „ASOS HACKED“ erhalten. Die Nachricht war nicht an die Kunden gerichtet, sondern an die Datenschutzbeauftragten und die IT-Abteilung des Unternehmens.
„Sehr geehrte Asos-Datenschutzbeauftragte und IT, wir haben die Snowflake-Instanz vollständig kompromittiert. Reden Sie mit uns, oder wir veröffentlichen sie“, heißt es darin. Die Benachrichtigung enthielt außerdem einen Link, der vermutlich zu einem Telegram-Kanal der Angreifer führt.
Asos schweigt bislang
Asos hat einen Angriff bislang nicht bestätigt und nicht erklärt, wie die Nachricht über die offizielle App verschickt werden konnte. Auf seiner Website und in den sozialen Medien äußerte sich das Unternehmen zunächst nicht. Anfragen von Cybernews und HuffPost UK blieb es bisher unbeantwortet. Welche Daten betroffen sein könnten und ob Kundeninformationen abgeflossen sind, ist nicht bekannt. Laut dem Störungsdienst Downdetector meldeten etwa zur selben Zeit fast 500 Nutzer Probleme mit Website und App.
Snowflake-Kampagne im Jahr 2024
Snowflake ist eine Cloud-Datenplattform, auf der zahlreiche Unternehmen Geschäftsdaten speichern und auswerten. 2024 hatten Angreifer in einer großangelegten Kampagne Daten aus den Snowflake-Konten zahlreicher Firmen gestohlen, darunter AT&T, Ticketmaster und Neiman Marcus. Das Sicherheitsunternehmen Mandiant benachrichtigte damals rund 165 möglicherweise betroffene Organisationen. Ursache waren laut Mandiant gestohlene Zugangsdaten der Kunden, nicht ein Angriff auf Snowflake selbst. Den betroffenen Konten fehlten unter anderem Multi-Faktor-Authentifizierung und Beschränkungen auf vertrauenswürdige Netzwerke. Ob der aktuelle Fall damit in Verbindung steht, ist offen.
(red)




