LONDON (IT BOLTWISE) – Asos bestätigt eine Datenpanne bei Kundendaten, ausgelöst durch eine Attacke auf eine Drittplattform zur Kundenkommunikation. Nach Angaben aus dem Unternehmen wurden Namen und Kontaktdaten entwendet, darunter auch E-Mail-Adressen, Telefonnummern und Wohnadressen. Die Angreifer sollen die eigene App von Asos genutzt haben, um eine unautorisierte Benachrichtigung an Kundinnen und Kunden zu senden und Druck aufzubauen. Unklar bleibt, wie genau die Zugriffe auf die Systeme und die In-App-Push-Zustellung zustande kamen.

Asos bestätigt Datenpanne: Hacker missbrauchen In-App-Benachrichtigungen
Asos bestätigt Datenpanne: Hacker missbrauchen In-App-Benachrichtigungen (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Wenn bei einem Online-Händler nicht nur Kundendaten abfließen, sondern zusätzlich die eigene Zustelllogik für Benachrichtigungen zweckentfremdet wird, wird der Vorfall technisch und organisatorisch besonders anspruchsvoll. Asos hat den Vorfall offiziell bestätigt: Im Kern handelt es sich um einen Zugriff auf eine dritte Plattform, die das Unternehmen zur Kommunikation mit seinen Kundinnen und Kunden einsetzt. Die Angreifer nutzten dabei laut Unternehmensangaben eine Route über diese Plattform, statt direkt in jede einzelne Kommunikationsstrecke einzudringen. Für IT-Teams ist das eine Warnung, dass moderne Customer-Journeys häufig aus Bausteinen bestehen, bei denen die Sicherheitsannahmen des „Vertrauens“ nicht nur für das eigene System gelten.

Der konkrete Datensatz, den Asos im Zusammenhang mit dem Vorfall nennt, umfasst Namen sowie Kontaktdaten der Kundschaft. In der Berichterstattung wird außerdem beschrieben, dass gestohlene Informationen auch Wohnadressen, Telefonnummern und E-Mail-Adressen sowie Notizen zu Kundenprofilen enthalten haben sollen, etwa zu Suchanfragen auf der Website. Besonders brisant ist jedoch die Art der Ansprache: Die Angreifer versendeten eine unautorisierte Kundenbenachrichtigung über den In-App-Mechanismus von Asos. Das Vorgehen macht deutlich, wie sich Cyberangriffe von „nur Datenraub“ zu „Druck über den Kommunikationskanal“ weiterentwickeln. Praktisch bedeutet das, dass ein guter Teil der Abwehr nicht allein im Backend stattfindet, sondern bis in Push-Token, Zustellketten und das Berechtigungsmodell der Kommunikationskomponenten hineinreicht.

Asos führt den Angriff auf eine Drittplattform zurück, die Daten hostet, und diese Plattform wird im Umfeld des Vorfalls mit Snowflake in Verbindung gebracht. Wichtig ist hier: Snowflake selbst äußert sich laut den vorliegenden Angaben dahingehend, dass es zu keinem eigenen Systembruch gekommen sei. Gleichzeitig bleibt aber offen, ob die auf Asos bezogene Snowflake-Umgebung ausreichend gesichert war, insbesondere ob Multi-Faktor-Authentifizierung (MFA) aktiv war. Dazu kommt die weitere Unklarheit, wie die Angreifer die Zugriffsrechte für das Senden von In-App-Push-Benachrichtigungen erhalten haben. In vielen Setups werden Push-Zustellung oder Messaging für Marketing- und Servicezwecke an spezialisierte Drittanbieter ausgelagert; gerade dann wird die Security-Grenze verwischt, weil Authentifizierung, Tokens und Ereignisweiterleitung über mehrere Parteien laufen können.

Aus technischer Sicht passt das beobachtete Muster zu einer häufigen Angriffslogik: Statt ein Produkt „von außen“ zu knacken, kapern Angreifer zunächst einen vertrauenswürdigen Authentifizierungsweg und erhöhen danach die Wirkung. In den vorliegenden Angaben heißt es, die Snowflake-Instanz sei im Umfeld der Attacke über das Impersonating eines vertrauenswürdigen Kontakts kompromittiert worden, um Zugangsdaten zu erlangen. Parallel dazu wird ein weiterer Aspekt genannt, der für die Reaktion im Betrieb entscheidend ist: Die Angreifer mit dem Handle „Xuanye Group“ hätten zwar eine Veröffentlichung der Daten in Aussicht gestellt, aber nicht konkretisiert, wie viel Material sie tatsächlich besitzen. Für Unternehmen ist das auch deshalb relevant, weil die Incident Response dann nicht nur „Daten löschen und Patchen“ umfasst, sondern eine mehrgleisige Bewertung von Umfang, Persistenz und tatsächlicher Datenexfiltration verlangt.

Markt- und Branchenbezug erhält der Vorfall vor allem über das wiederkehrende Motiv: Angreifer verwenden kompromittierte Drittplattformen, um sich in Kommunikations- und Marketingkanäle einzuklinken. Bereits im laufenden Jahr soll es bei Betterment zu einer ähnlichen Masche gekommen sein, bei der Angreifer über eine dritte Marketing-Plattform Zugang nutzten, um Nutzer zu einer Betrugsaktion zu verleiten. Solche Fälle zeigen, dass die Angriffsoberfläche in der Praxis nicht mehr nur aus Rechenzentren besteht, sondern aus Verträgen, APIs, Event-Streams und Integrationen. Für Sicherheitsverantwortliche bedeutet das: Zero-Trust-Logik und strikte Identitätsprüfung müssen über die gesamte Integrationskette hinweg gelten, inklusive der Systeme, die Benachrichtigungen auslösen.

Für den nächsten operativen Schritt lohnt sich insbesondere der Blick auf drei Verteidigungshebel. Erstens: Token- und Credential-Management im Zusammenhang mit Messaging, also wie In-App-Pushes autorisiert werden und wie schnell kompromittierte Zugänge widerrufen werden können. Zweitens: Datenbankzugriffe auf analytische Plattformen wie Snowflake, inklusive der Frage, ob MFA verpflichtend ist und ob Zugriffe granular nach Rollen getrennt sind. Drittens: Monitoring auf ungewöhnliche Muster in der Benachrichtigungslogik, etwa Sprünge im Versandvolumen oder die Aktivierung untypischer Kommunikationspfade. Asos hat zwar den Vorfall bestätigt, doch die entscheidenden Details – etwa der tatsächliche technische Zugang zur Push-Zustellung und die Frage nach der Absicherung konkreter Instanzen – bleiben noch offen. Genau diese Lücken entscheiden darüber, ob vergleichbare Angriffe künftig schneller erkannt werden können oder ob sie sich über die gleichen Integrationsstellen erneut wiederholen.

Auch die kommunikative Ebene spielt in solchen Fällen eine Rolle: Wenn die Angreifer über eine „offizielle“ App-Message Druck erzeugen, wird Vertrauen in Authentizität zum Teil des Sicherheitsproblems. Unternehmen sollten daher nicht nur technische Sperren verhängen, sondern auch auf Nutzerseite die richtigen Hinweise platzieren, etwa wie man echte Mitteilungen von kompromittierten Zustellungen unterscheidet. Unabhängig davon, wie sich die weiteren Erkenntnisse zum konkreten Angriffspfad bei Asos entwickeln, bleibt der Trend klar: In der KI-gestützten Automatisierung von Prozessen (auch im Kundenservice und Marketing) wachsen zwar Effizienzgewinne, gleichzeitig steigt die Bedeutung sauberer Identitäten, strenger Rollenmodelle und überprüfbarer Integrationsketten. Genau dort werden sich die nächsten Verbesserungen in der Praxis messen lassen.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
1.501 Bewertungen
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
  • 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - Asos bestätigt Datenpanne: Hacker missbrauchen In-App-Benachrichtigungen - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Asos bestätigt Datenpanne: Hacker missbrauchen In-App-Benachrichtigungen".
Stichwörter AI Artificial Intelligence Asos Cybersicherheit Datenpanne Datenschutz Drittanbieter In-app Incident-Response KI Kundendaten Künstliche Intelligenz Push-notification Snowflake Zugangsdaten Zwei-Faktor-Authentifizierung
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!
Kein nächster Artikel
Vorheriger Artikel

Merz plant vor Jahresende Ukraine-Gipfel in Berlin – mit Technologie-Blick


Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Asos bestätigt Datenpanne: Hacker missbrauchen In-App-Benachrichtigungen" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Asos bestätigt Datenpanne: Hacker missbrauchen In-App-Benachrichtigungen" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Asos bestätigt Datenpanne: Hacker missbrauchen In-App-Benachrichtigungen« bei Google Deutschland suchen, bei Bing oder Google News!


    2.662 Leser gerade online auf IT BOLTWISE
    KI-Jobs