Asos bestätigt Datenleck nach gefälschter Push-Nachricht
Über die App des britischen Modehändlers Asos haben Unbekannte eine Nachricht mit dem Titel "ASOS HACKED" verschickt. Das Unternehmen bestätigt einen unbefugten Zugriff auf Kommunikationsplattformen von Drittanbietern. Der genaue Umfang der abgegriffenen Daten bleibt bislang unklar.
Der britische Online-Modehändler Asos ist Ziel eines Cyberangriffs geworden. Asos bestätigt, dassUnbefugte eine Push-Benachrichtigung über die Asos-App an die Kundschaft verschickt haben. In der Nachricht wandten sich die Hacker direkt an die Datenschutz- und IT-Verantwortlichen von Asos, wie "Bleepingcomputer" berichtet.

Die Asos-App Push-Benachrichtigung, die die Hacker and die Kundschaft von Asos schickten. (Source: Reddit)
In der Push-Nachricht mit dem Titel "ASOS HACKED", die nach dem Vorfall im Forum der Datencloud-Plattform Snowflake gepostet wurde, behaupten die Hacker, die Instanz von Asos vollständig kompromittiert zu haben. Falls der Onlinehändler mit den Absendern keinen Kontakt aufnehme, drohten sie sogar mit einer Veröffentlichung der Daten. Der beigefügte Link in der Nachricht führte laut Bleepingcomputer zu einem Telegram-Kanal einer Gruppe, die sich "Xuanye" nennt.
Im Telegram-Kanal gab die Gruppe zunächst an, keine Zahlungsinformationen erbeutet zu haben, wie Bleepingcomputer berichtet. Später veröffentlichte sie eine "abschliessende Stellungnahme". Darin behauptet sie, abgegriffen gestohlen zu haben.
Asos schränkt Zugriff ein
Asos untersucht nach eigenen Angaben unbefugte Aktivitäten auf Drittanbieter-Plattformen, über die der Händler mit seiner Kundschaft kommuniziert. Den Zugriff auf die Benachrichtigungsplattformen habe das Unternehmen umgehend eingeschränkt. Zudem arbeite es mit internen und externen Fachleuten sowie den zuständigen Behörden zusammen. Die Website und App des Modehändlers laufen normal weiter.
In der App rät Asos inzwischen, die Push-Nachricht zu ignorieren und den enthaltenen Link nicht anzuklicken, wie Bleepingcomputer schreibt. Ob die Angreifer tatsächlich Zugriff auf die Snowflake-Umgebung hatten, bestätigt das Unternehmen bislang nicht. Laut Asos sind möglicherweise Namen und Kontaktdaten abgeflossen. Zahlungsdaten und Passwörter der Kundenkonten seien nach bisherigem Stand nicht betroffen. Zur Zahl der Betroffenen macht Asos keine Angaben.
Auch der Schweizer Raumfahrtzulieferer Beyond Gravity wurde Opfer eines Cyberangriffs. Das bundeseigene Unternehmen vermutet einen hochprofessionellen Akteur dahinter. Mehr zum Angriff lesen Sie hier.
Wenn Sie mehr zu Cybercrime und Cybersecurity lesen möchten, melden Sie sich hier für den Newsletter von Swisscybersecurity.net an. Auf dem Portal lesen Sie täglich News über aktuelle Bedrohungen und neue Abwehrstrategien.
Wie Werbung von KI-Unternehmen eigentlich aussehen müsste
Wieso nicht auch alltägliche Probleme maximal optimieren
Malware liest Kontrollserver-Adresse aus einem Gedicht
Finma aktualisiert Anforderungen an Video- und Online-Identifizierungen für Banken
Waadtländer Polizei entwirft ihre Berichte mit KI
Google lanciert KI-Detektor
Asos bestätigt Datenleck nach gefälschter Push-Nachricht
Papers verstärkt Obsidio-Team mit einem Sicherheitsexperten
Ontinue führt Monitoring-Dienst für das Dark Web ein