HeadlinesBriefing HeadlinesBriefing.com

Asos-Hack-Warnung: Kunden vor Datenleck gewarnt

Financial Times Companies •
×

Die Asos-Aktien fielen Dienstag um mehr als 10 Prozent, nachdem Kunden berichteten, sie hätten Benachrichtigungen aus der App des Modehändlers erhalten, dass das Unternehmen gehackt worden sei. Die an einige Kundenhandys gesendeten Nachrichten besagten, Asos sei „gehackt“ worden und drohten mit der Veröffentlichung nicht spezifizierten Materials, wie aus Screenshots hervorgeht, die mehrere Nutzer in sozialen Medien gepostet hatten. Die Nachricht lautete: „Sehr geehrter DPO und IT-Team von ASOS, wir haben die Snowflake-Instanz vollständig kompromittiert.

Arbeiten Sie mit uns zusammen, oder wir werden es veröffentlichen.“ Snowflake ist eine weit verbreitete cloudbasierte Datenplattform. Der offenbar Vorfall folgt mehreren groß angelegten Cyberangriffen auf britische Unternehmen, darunter Jaguar Land Rover und die Co-op-Gruppe. Es gab zunächst keine Bestätigung, dass Kundendaten von Asos zugegriffen worden seien, doch Kunden wurden gewarnt, auf mögliche Folgeangriffe achten zu müssen.

Die Asos-Aktien, die an dem FTSE-250-Index in London notiert sind, fielen im Morgenhandel um bis zu 11 Prozent. Asos lehnte eine Stellungnahme zu den Hackerbehauptungen ab, doch eine mit der Sache vertraute Person sagte, das Unternehmen untersuche den Vorfall. Snowflake antwortete nicht unmittelbar auf eine Anfrage um Stellungnahme.

Der Aktienkurs fiel im vorbörslichen Handel Dienstag um 2 Prozent. Ein Datenleck involving Snowflake-Kunden im Jahr 2024 wurde mit mehreren hochkarätigen Cyberangriffen in Verbindung gebracht, darunter AT&T, Ticketmaster und Santander. „Dies ist eine ungewöhnlich freche und drohende Nachricht“, sagte Marijus Briedis, Chief Technology Officer bei Nord VPN, einem Sicherheitsanbieter. „Was sie noch besorgniserregender macht, ist, wie diese Drohung übermittelt zu sein scheint … [Die App-Benachrichtigung] legt nahe, dass jemand unbefugten Zugriff auf mindestens einen Teil der Asos-Systeme erlangt hat, obwohl wir noch nicht wissen, wie umfangreich dieser Zugriff ist.“ Briedis warnte Asos-Kunden vor Phishing-Angriffen, wie etwa E-Mails oder SMS, die vorgeben, von Asos zu stammen und nach Passwörtern oder Zahlungsdetails zu fragen. „Wenn ein Angreifer potenziell über die eigenen Systeme eines Unternehmens mit Kunden kommunizieren kann, wird die Bedrohung deutlich überzeugender und möglicherweise deutlich schädlicher“, sagte er. Jeder bestätigte Datenbruch würde Asos zum neuesten Opfer in einer Reihe von Cyberangriffen auf britische Unternehmen machen.

Kürzlich hatten Hacker die Manchester Airports Group ins Visier genommen, die im August berichtete, dass Daten zu 8,7 Millionen Kunden infolge eines Bruchs zugegriffen worden seien. Im vergangenen Jahr musste der Einzelhändler M&S seinen Online-Bekleidungsgeschäft aufgrund eines Cyberangriffs, der auf einige Kundendaten zugreifen konnte, mehr als drei Wochen schließen.

Quelle: Financial Times Companies · Zusammengefasst von HeadlinesBriefing