Lifestyle & Glamour

ASOS-Schock für Fashion-Fans: Gruselige Hacker-Nachricht löst weltweites Shopping-Beben aus

🗓️ 06. Oktober 2026 ✍️ Redaktion Boulevibe 📌 Quelle: BBC, LADbible, Insurance Journal, Computer Weekly

Fashion-Alarm am Dienstagmorgen: Millionen Nutzer der ASOS-App starrten fassungslos auf eine Push-Nachricht mit der Botschaft 'ASOS HACKED'. Cyber-Erpresser schockten Kunden und ließen die Börse abstürzen.

ASOS-Schock für Fashion-Fans: Gruselige Hacker-Nachricht löst weltweites Shopping-Beben aus
Diesen Beitrag anhören 4:28
Gelesen mit neuronaler KI-Stimme • nl-NL-Colette
0:00 4:28

1. Dramatischer Auftakt: Schockmoment am Dienstagmorgen

Es sollte ein ganz gewöhnlicher Vormittag werden, um durch die neuesten Herbst-Kollektionen zu stöbern, neue Sneaker zu begutachten oder das Outfit für die nächste Party im Warenkorb zu sichern. Doch für Millionen Fashion-Fans in Deutschland, Großbritannien und weltweit verwandelte sich der morgendliche Blick aufs Smartphone in ein digitales Schreckensszenario. Um etwa 9:40 Uhr vibrierten unzählige Handys synchron – auf den Bildschirmen prangte eine eiskalte, verstörende Push-Nachricht: „ASOS HACKED“. Ein Satz, der die sonst so glamouröse Online-Shopping-Welt schlagartig ins Chaos stürzte.

Binnen weniger Minuten glühten die Gruppenchats, Screenshots verbreiteten sich wie ein Lauffeuer auf Social Media, und etliche Nutzer gestanden offen, dass sie sich nicht einmal mehr trauten, die App anzutippen. Für den britischen Online-Riesen, der jährlich mehr als 16 Millionen aktive Kunden in über 150 Märkten mit Mode und Lifestyle-Trends versorgt, bedeutete dieser Einbruch in den intimsten Kommunikationskanal der Kunden den maximalen Kontrollverlust.

2. Chronologie der Ereignisse & Minutiöser Ablauf

Der spektakuläre Cyber-Vorfall spielte sich am Dienstag, dem 6. Oktober, minutiös vor den Augen der globalen Fashion-Community ab. Um genau 9:41 Uhr registrierte das Störungsportal DownDetector eine plötzliche Welle von über 500 Fehlermeldungen verunsicherter App-Nutzer. Auf den Geräten erschien nicht etwa eine gewöhnliche Rabatt-Aktion, sondern ein unverhohlenes, knallhartes Erpresserschreiben.

Die Nachricht lautete im Wortlaut: „Dear ASOS DPO and IT, we have fully compromised the snowflake instance. Engage with us or we will leak it.“ (auf Deutsch sinngemäß: „Lieber ASOS-Datenschutzbeauftragter und IT-Team, wir haben die Snowflake-Instanz vollständig kompromittiert. Tretet mit uns in Kontakt, oder wir veröffentlichen die Daten.“) Dem beigefügt war ein direkter Chat-Link. Die gezielte Adressierung des internen Datenschutzbeauftragten (DPO) sowie des renommierten Cloud-Daten-Anbieters Snowflake zeigte, dass hier Profis am Werk waren, die das Unternehmen öffentlichkeitswirksam in die Knie zwingen wollten.

Erst am Nachmittag bestätigte ASOS offiziell die „unautorisierte Benachrichtigung“ und räumte ein, dass Unbefugte womöglich auf grundlegende persönliche Kundendaten zugegriffen haben könnten. Am späten Dienstagabend ging eine offizielle Entschuldigungs-Mail an den globalen Kundenstamm, in der eindringlich davor gewarnt wurde, auf die Push-Nachricht oder den Chat-Link zu reagieren.

3. Zitate, Statements & O-Töne aus der Branche

Sicherheitsexperten zeigten sich alarmiert über die dreiste Vorgehensweise, Endkunden als lebendiges Schutzschild für eine digitale Erpressung zu missbrauchen:

„Die offensichtliche Nutzung der hauseigenen ASOS-App für eine Erpressungsforderung gibt den Angreifern ein Werkzeug an die Hand, um Kunden in Angst zu versetzen und massiven Druck auf den Konzern auszuüben, noch bevor die Fakten auf dem Tisch liegen. Wer Nachrichten über eine vertrauenswürdige App verschicken kann, richtet bereits enormen Schaden an.“
— Jason Soroko, Senior Fellow beim Cybersecurity-Unternehmen Sectigo

Während sich im Messengerdienst Telegram eine Hackergruppe namens „Xuanye group“ zu dem Angriff bekannte und behauptete, riesige Datenmengen abgegriffen zu haben, dementierte der genannte Cloud-Dienstleister vehement:

„Wir nehmen Kundendatenschutz und Sicherheit extrem ernst. Unsere internen Untersuchungen laufen. Bislang haben wir keinerlei Anzeichen für eine Kompromittierung unserer Snowflake-Plattform gefunden.“
— Sprecher von Snowflake Inc. im offiziellen Statement

ASOS selbst versuchte indessen, die Wogen gegenüber den besorgten Fashion-Fans zu glätten und Normalität zu demonstrieren:

„Wir untersuchen verdächtige Aktivitäten, die Drittanbieter-Plattformen betreffen. Es könnten grundlegende persönliche Daten betroffen sein, wir gehen jedoch fest davon aus, dass Zahlungsdaten und Passwörter nicht kompromittiert wurden. Unsere Kunden können weiterhin sicher einkaufen.“
— Offizielles Statement von ASOS Plc

4. Hintergründe, Vorgeschichte & Gefährliche Parallelen

Der Angriff markiert eine Zäsur in der Kriminalitätsgeschichte des E-Commerce. Normalerweise agieren kriminelle Banden wie ShinyHunters oder Ransomware-Kartelle im Verborgenen, verhandeln hinter verschlossenen Türen über Millionen-Lösegelder in Kryptowährungen. Doch die Push-Funktion eines Onlineshops zu kapern und Millionen Kunden zeitgleich aufzuschrecken, ist eine psychologische Waffe völlig neuer Dimension.

Der britische Einzelhandel steht ohnehin seit Monaten im Visier internationaler Cyberkrimineller. Schwergewichte wie Marks & Spencer wurden in jüngerer Vergangenheit durch digitale Attacken monatelang lahmgelegt. Für ASOS, dessen App allein im Google Play Store über 10 Millionen Mal heruntergeladen wurde, geht es um weit mehr als IT-Systeme: Es geht um das heilige Vertrauen einer jungen, digital affinen Zielgruppe.

5. Reaktionen aus der Fashion-Community & Social Media

Auf TikTok, X und Instagram entwickelte sich der ASOS-Hack innerhalb von Minuten zum Top-Trend. Zwischen Galgenhumor und handfester Verunsicherung teilten Influencer und Käufer aus Großbritannien, Australien, Frankreich, Irland, den Niederlanden und Deutschland ihre Reaktionen.

„Ich wollte mir doch nur eine Jacke für das Wochenende bestellen, und jetzt bin ich Teil eines internationalen Cyber-Thrillers?!“, spottete eine britische TikTokerin in einem Clip, der rasch Hunderttausende Views sammelte. Andere zeigten sich panisch: „Habe sofort alle gespeicherten Kreditkarten entfernt. Wenn eine Shopping-App plötzlich DPO-Warnungen raushaut, hört der Spaß auf.“ Zahlreiche Tech-Blogger rieten ihren Followern umgehend dazu, Passwörter vorsorglich zu erneuern und verdächtige Kontobewegungen im Blick zu behalten.

6. Börsenbeben, Ermittlungen & Drohende Konsequenzen

Die Quittung für den Sicherheitsvorfall folgte an den Finanzmärkten prompt und gnadenlos. An der Londoner Börse stürzten die Aktien von ASOS Plc im Tagesverlauf um bis zu 15 Prozent ab – der heftigste Kurseinbruch innerhalb eines Handelstages seit Mai 2023. Zwar konnte sich das Papier bis zum Handelsschluss leicht stabilisieren, der Reputationsschaden ist jedoch immens.

Das Unternehmen betonte, über eine umfassende Cyber-Versicherung zu verfügen. Brisant bleibt jedoch die regulatorische Seite: Bis zum Dienstagabend hatte ASOS die britische Datenschutzbehörde ICO (Information Commissioner's Office) noch nicht formell über eine gravierende Datenpanne in Kenntnis gesetzt. Sollten sich die Behauptungen der Hacker über gestohlene Kundendaten bewahrheiten, drohen dem Mode-Giganten empfindliche DSGVO-Strafen in Millionenhöhe.

7. Das große Boulevibe-Fazit

Online-Shopping ist für die Gen Z und Millennials längst ein vertrauter Wohlfühlort, ein digitaler Catwalk direkt in der Hosentasche. Wenn dieser intime Raum plötzlich von Erpressern gekapert wird, zerbricht die glamouröse Fassade im Handumdrehen. ASOS muss jetzt beweisen, dass die Daten von 16 Millionen treuen Fashionistas felsenfest geschützt sind. Denn selbst das schönste Trend-Outfit verliert seinen Reiz, wenn der digitale Kleiderschrank zum Einfallstor für Hacker wird.

8. Die wichtigsten Fakten auf einen Blick

  • Der Schock-Vorfall: Am Dienstagvormittag erhielten Millionen ASOS-App-Nutzer weltweit eine Push-Meldung mit dem Betreff „ASOS HACKED“.
  • Die Erpressung: Die Täter forderten die ASOS-IT und den Datenschutzbeauftragten auf, über einen Chat-Link Kontakt aufzunehmen, andernfalls würden Daten geleakt.
  • Die Tätergruppe: Auf Telegram übernahm eine Gruppierung namens „Xuanye group“ die Verantwortung. Eine unabhängige Bestätigung steht noch aus.
  • Betroffene Daten: Laut ASOS könnten grundlegende Kontaktdaten betroffen sein; Passwörter und Zahlungskarten seien nach derzeitigem Stand sicher.
  • Dementi von Snowflake: Der genannte Cloud-Anbieter Snowflake betonte, keine Kompromittierung seiner Systeme festgestellt zu haben.
  • Finanzieller Absturz: Die ASOS-Aktie sackte in London zeitweise um bis zu 15 Prozent ab.
🔗 Diesen Beitrag teilen Story mit Freunden oder im Netzwerk teilen
WhatsApp X / Twitter Facebook LinkedIn
Anzeige