Sicherheit · 11. Oktober 2026

ASOS meldet Datenleck nach Social-Engineering-Angriff

a night view of a city with a lot of lights
Clark Gu / Unsplash

Der britische Modehändler ASOS hat bestätigt, dass ein kürzliches Datenleck auf einen Social-Engineering-Angriff zurückzuführen ist. Hacker sollen sich als vertrauenswürdiger Kontakt ausgegeben haben, um Zugang zu den Login-Daten eines Mitarbeiters zu erhalten. Anschließend hätten sie diese Zugangsdaten genutzt, um Informationen auf Drittplattformen zu abrufen, die von ASOS genutzt werden. Die Firma hat die betroffenen Plattformen gesperrt und eine Untersuchung mit Unterstützung externer Experten, der Polizei und regulatorischer Behörden eingeleitet.

Am 6. Oktober 2026 erhielten ASOS-Kunden über die Mobile App einen Push-Benachrichtigungs-Dialog. Darin wurde behauptet, dass Kundendaten gestohlen wurden, und das Personal wurde dazu aufgefordert, auf Telegram Kontakt aufzunehmen. Unter dem Namen „Xuanye Group“ behauptete ein Bedrohungsakteur, Kundendaten erlangt zu haben, jedoch keine Zahlungsinformationen.

In einer auf der Website veröffentlichten Erklärung bestätigte ASOS das Datenleck und gab an, dass möglicherweise einige „grundlegende“ persönliche Daten und Kontaktdaten preisgegeben wurden. Die jüngste an Kunden gesendete Aktualisierung bestätigt, dass folgende Details betroffen waren. Zahlungsinformationen und Kontopasswörter seien den Angaben zufolge nicht zugänglich gewesen. Die Website und die App des Händlers seien jederzeit und weiterhin vollständig sicher in der Nutzung.

Es sei keine Aktion seitens der Kunden notwendig, hieß es in der Mitteilung. Dennoch solle man wachsam bleiben gegenüber unerwarteten Nachrichten oder Anrufen, die vorgeben, von ASOS zu stammen. Das Unternehmen werde niemals Passwörter, Sicherheitscodes oder Zahlungsdetails über eine unerwünschte Nachricht oder einen Anruf anfordern. Die Untersuchung sei noch immer im Gange; weitere Updates würden folgen, wenn wichtige Erkenntnisse vorlägen. Zusätzlich habe man bereits Maßnahmen ergriffen, um die Sicherheit zu verstärken und ähnliche Vorfälle künftig zu verhindern.

BleepingComputer hat nach der Anzahl der betroffenen Kunden gefragt, zu dem Zeitpunkt jedoch noch keine Angabe erhalten.

Build your security blueprint for AI-powered attacks

Join Mikko Hyppönen und security leaders from the NFL, CHANEL, und Atlassian für a two-hour digital summit on what AI-speed attacks change, what defenders should stop doing, und how to validate, decide, fix, und re-validate at machine speed.