Beobachtetes Signal · 8. Okt. 2026 · Policy Update · Quelle: techcrunch · Relevanz: 3/5 · Sentiment: Negativ

Asos bestätigt Datenleck nach manipulierter App-Benachrichtigung

Zusammenfassung des Signals

Der britische Modehändler Asos hat eine Datenpanne mit personenbezogenen Daten von Kunden bestätigt. Hacker brachen in eine Drittanbieter-Plattform ein, die für die Kundenkommunikation genutzt wird, und erbeuteten Namen, Kontaktdaten, Wohnadressen, Telefonnummern, E-Mail-Adressen sowie Notizen zu Kundenprofilen, einschließlich Suchanfragen. Die Hacker, die sich Xuanye Group nennen, sendeten über die Asos-App eine unbefugte Push-Benachrichtigung und verwiesen auf kompromittierte Daten, die bei Snowflake gehostet wurden. Sie forderten das Unternehmen zur Kontaktaufnahme auf, andernfalls drohten sie mit der Veröffentlichung der Daten. Die Angreifer sollen sich durch Identitätstäuschung Zugangsdaten verschafft haben. Snowflake betonte, dass die eigenen Systeme nicht betroffen seien. Asos hat 17 Millionen Kunden. Der Vorfall ähnelt einem früheren Angriff auf das Fintech-Unternehmen Betterment.

Polaris7 AgentStrategische Einordnung
Hohe Konfidenz

Der Datenvorfall bei einem großen Einzelhändler wie Asos zeigt Schwachstellen im Umgang mit Drittanbieter-Daten und Kundkommunikationssystemen auf und wirft Fragen zum Datenschutz und zur Datensicherheit im gesamten Ad-Tech-Ökosystem auf.

SIGNAL RADAR

Marktsignale zu ASOS in Echtzeit verfolgen

Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.

Kostenlos im Explorer starten
Kostenloser Explorer-ZugangKeine Kreditkarte nötigSofortiges Watchlist-Setup

Wichtigste Kernpunkte & Evidenz

  • Asos bestätigte eine Datenpanne mit persönlichen Kundendaten nach einer manipulierten App-Benachrichtigung.
  • Die Hacker erbeuteten Namen, Kontaktdaten, Wohnadressen, Telefonnummern, E-Mail-Adressen sowie Notizen zu Kundenprofilen.
  • Die Panne erfolgte über eine Drittanbieter-Plattform für die Kundenkommunikation, die Asos mit einer Snowflake-Instanz in Verbindung brachte.
  • Die Hacker, genannt Xuanye Group, sendeten eine unbefugte Push-Benachrichtigung über die Asos-App selbst, um das Unternehmen unter Druck zu setzen.
  • Asos hat laut eigenen Angaben 17 Millionen Kunden.

Verknüpfte Unternehmen

3 verknüpfte Unternehmen

“U.K. fashion retail giant Asos has confirmed a data breach of its customers’ personal information......”

“The notification addressed Asos’ data protection officer and IT department and said that the hackers “fully compromised” the company’s data ...”

“BBC News reports that the stolen data includes home addresses, phone numbers, and email addresses......”

Ontologie & Marktkonzepte

Primäre Quellenbasis & Herkunftsnachweis
Verifizierter Herkunftsnachweis
Primärquelle: techcrunch•Veröffentlicht: 8. Okt. 2026
Ursprünglicher Berichttitel: “Asos confirms breach of customer data after hackers send rogue app notification”

Verwandte Marktsignale & Trends

Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.

Security4. Apr. 2026

Anodot-Sicherheitsvorfall gefährdet über ein Dutzend Unternehmen durch Erpressung

Die Hackergruppe ShinyHunters hat sich angeblich Zugriff auf Unternehmensdaten verschafft, die über den B2B-SaaS-Anbieter Anodot mit Cloud-Data-Warehouses von Snowflake verknüpft sind. Auf einer Darknet-Site wurde ein Erpressungs-Ultimatum gegen Rockstar Games veröffentlicht, das eine Frist bis zum 14. April 2026 setzt. Anodot meldete Tage nach dem Vorfall Dienstunterbrechungen. Rockstar bestätigte einen begrenzten Datenabfluss bei einem Drittanbieter, betonte jedoch, dass keine spielerbezogenen oder geschäftskritischen Abläufe betroffen seien. Laut Berichten von Sicherheitsmedien wie Bleeping Computer könnten Dutzende weiterer Unternehmen von Datendiebstählen betroffen sein. Dieser Vorfall verdeutlicht die erheblichen Risiken kompromittierter B2B-SaaS-Konnektoren für Cloud-Plattformen und unterstreicht die wachsenden Bedrohungen durch zielgerichtete Erpressungskampagnen gegen Enterprise-Kunden und deren Cloud-Sicherheitsarchitekturen.

Signal analysieren
Cybersecurity / Data Breach25. Sept. 2026

Datenschutzvorfall bei Flink: Lieferdienst warnt vor Phishing und Erpressung

Der deutsche Quick-Commerce-Lieferdienst Flink hat Kunden über einen Datenschutzvorfall informiert, nachdem eine unbefugte Person mit kompromittierten Zugangsdaten auf eines der internen Systeme zugegriffen hatte. Der Vorfall wurde am Freitag bemerkt und der betroffene Zugang umgehend deaktiviert. Eine Untersuchung mit externen IT-Forensik- und Cybersicherheitsexperten läuft. Möglicherweise betroffen sind Namen, E-Mail-Adressen, Postanschriften, Telefonnummern und gegebenenfalls Lieferdetails wie Etage, Eingang und individuelle Lieferhinweise. Das Unternehmen betont, dass Passwörter und Zahlungsinformationen nicht betroffen sind. Flink warnt vor möglichen Phishing- und Erpressungsversuchen im Zusammenhang mit dem Vorfall und fordert Kunden auf, keine Zahlungen zu leisten, da das Unternehmen niemals Geld oder Kryptowährungen verlangen würde. Die Behörden wurden eingeschaltet und Strafanzeige erstattet.

Signal analysieren
Privacy21. Aug. 2026

Apollo Global Management bestätigt Cloud-Datenleck nach Cyberangriff

Die Private-Equity-Firma Apollo Global Management hat einen Cyberangriff auf Teile ihrer Cloud-Infrastruktur bestätigt, bei dem Angreifer zwischen dem 6. und 10. Juli 2026 mittels Social-Engineering-Techniken Zugriff erlangt und große Mengen personenbezogener Daten exfiltriert haben. Eine Mitteilung an die Generalstaatsanwaltschaft von Kalifornien zeigt, dass zu den entwendeten Daten Namen, Geburtsdaten, Kontaktdaten inklusive Privatadressen sowie Sozialversicherungsnummern gehören; unklar bleibt, ob Datensätze von Apollo-Mitarbeitern oder Personal von Portfoliounternehmen betroffen sind. Sicherheitsforscher ordnen den Vorfall einer breiter angelegten Erpressungskampagne gegen große Finanz- und Private-Equity-Unternehmen zu. Google-nahe Teams bringen die Aktivitäten mit Gruppierungen wie Falcon, Helix, Pink und Redact in Verbindung, die gezielt Zugangsdaten abgreifen und Lösegeld fordern. Apollo, mit einem verwalteten Vermögen von rund 938 Milliarden US-Dollar, hat sich bislang nicht dazu geäußert, ob Lösegeldforderungen erfüllt wurden oder wie groß der Gesamtschaden ist.

Signal analysieren

Marktsignale & Strategische Shifts in Echtzeit verfolgen

Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.