
ASOS-Aktie stürzt um bis zu 13 % ab, nachdem App-Nutzer Erpressungs-Push-Nachrichten erhalten
Kunden des Online-Modehändlers ASOS erhielten am Dienstag unbefugte Push-Nachrichten, in denen eine Kompromittierung der Snowflake-Datenbank behauptet wurde; die Aktie des Unternehmens fiel in London um bis zu 13 %.
Unbefugte Push-Nachrichten
Kunden, die die ASOS-App im Vereinigten Königreich, in Italien, den Niederlanden und anderen internationalen Märkten nutzten, erhielten am Dienstagmorgen unerwartete Push-Nachrichten. Die Warnungen erschienen direkt auf den Smartphones der Nutzer und sorgten in den sozialen Medien für Verwirrung, wo Käufer Screenshots der eingehenden Nachricht teilten. Statt Verbraucher mit Werbeinhalten zu adressieren, war die Mitteilung ausdrücklich an den Datenschutzbeauftragten des Händlers und die interne IT-Abteilung gerichtet. In dem Text hieß es, Angreifer hätten die Kontrolle über Unternehmenssysteme erlangt, und die Mitarbeiter wurden aufgefordert, Verhandlungen aufzunehmen; ein externer Link führte die Empfänger zu einem Telegram-Chatkanal. Down Detector verzeichnete ab kurz vor 10:00 Uhr am Dienstagmorgen einen deutlichen Anstieg von Nutzerbeschwerden zur ASOS-App. Trotz der App-Warnungen blieb die E-Commerce-Website des Händlers den ganzen Morgen über erreichbar.
Snowflake-Infrastruktur und Erpressungsforderungen
Die an die Kundentelefone gesendete Mitteilung behauptete, Angreifer hätten auf die dedizierte Umgebung des Händlers bei Snowflake zugegriffen, einer Cloud-Plattform nach dem Software-as-a-Service-Modell. Unternehmen nutzen Snowflake-Konten, um große Mengen kommerzieller und Verbraucherdaten in einer zentralisierten Architektur zu speichern, zu verarbeiten und auszuwerten. In der Nachricht wurde gedroht, Kundendaten öffentlich im Internet zu veröffentlichen, falls die ASOS-Geschäftsführung nicht mit den Tätern Kontakt aufnehme. Der IT-Forensik-Experte Paolo Dal Checco erläuterte, wie diese Unternehmens-Cloud-Repositories für digitale Shops funktionieren.
Eine Snowflake-Instanz lässt sich als eine in der Cloud gehostete Computing-Umgebung beschreiben, die ein Unternehmen nutzt, um große Datenmengen zu speichern und zu verwalten – häufig Daten von Nutzern, die einen Dienst wie etwa E-Commerce in Anspruch nehmen.
Dal Checco erklärte, dass Snowflake-Umgebungen Informationen aus verschiedenen Systemen bündeln und Berechtigungen für Kontoanmeldungen, Produktbestellungen, Zahlungen, Rücksendungen und Kundendienstanfragen verwalten. Unbefugter Zugriff auf eine solche Umgebung ermöglicht es externen Parteien, gespeicherte Dateien außerhalb der Unternehmensinfrastruktur zu extrahieren und zu duplizieren. Die Cloudsicherheit von Snowflake-Konten steht nach früheren Datenschutzverletzungen bei anderen multinationalen Konzernen wie Ticketmaster und Santander unter Beobachtung.
Regulatorische Pflichten und Unternehmensgröße
ASOS betreibt eine der größten Modeplattformen Europas und bedient von seinem Unternehmenssitz im Vereinigten Königreich aus rund 17 Millionen aktive Kunden in 150 Ländern. Die Plattform verzeichnet eine jährliche Kundenreichweite von etwa 16 Millionen Käufern in ihren europäischen und internationalen Märkten. Nach dem britischen Datenschutzrecht ist ASOS verpflichtet, einen Sicherheitsvorfall innerhalb von drei Tagen dem Information Commissioner's Office zu melden. Das Gesetz verpflichtet Unternehmen zudem, betroffene Kunden unmittelbar zu informieren, wenn eine unbefugte Datenoffenlegung als hochriskant eingestuft wird. Auf erste Presseanfragen am Dienstag erklärte ein ASOS-Sprecher, das Unternehmen kenne die Nutzerberichte, bestätigte jedoch keine Datenpanne und gab keinen technischen Kommentar ab.
Marktreaktion und Kurssturz
Die Sicherheitswarnungen lösten am Dienstag in London eine schnelle negative Reaktion bei Aktieninvestoren aus. Die ASOS-Aktie fiel im Morgenhandel um mehr als 11 % und erreichte ein Tagesminus von bis zu 13 %. Der Rückgang von 13 % war der stärkste Intraday-Einbruch des Händlers an einem einzelnen Tag seit September 2025. Der Ausverkauf spiegelte die Sorgen der Anleger über mögliche regulatorische Strafen, Kosten für die Kundenbetreuung und operative Störungen wider, falls die Erpressungsdrohungen wahr werden.
- Nutzer beginnen, Problemmeldungen zur ASOS-App bei Down Detector einzureichen.
- Push-Nachrichten erscheinen auf Kundentelefonen und fordern ASOS-IT und Datenschutzbeauftragten auf, auf Telegram zu verhandeln.
- ASOS-Aktie fällt in London um bis zu 13 % – der größte Intraday-Einbruch seit September 2025.


