безпеки
Контактні дані та записи про замовлення доступні, але виробник ПК не говорить про те, скільки клієнтів це стосується.
Asus попередила клієнтів eShop про те, що хакер отримав доступ до частини її онлайн-магазину та, можливо, допоміг їм отримати контактні дані та записи про замовлення.
Виробник ПК повідомив про інцидент в електронному листі клієнтам, про який вперше повідомив KitGuru, де сказано, що виявлено «несанкціонований доступ до частини середовища Asus eShop», хоча неясно, коли саме стався цей доступ.
«Наше розслідування вказує на те, що певна інформація про замовлення клієнта, включаючи контактні дані та записи про замовлення, може бути доступною», — заявили в компанії.
Є принаймні одна хороша новина для кожного, хто надав дані своєї картки Asus. У компанії заявили, що до порушення не було залучено жодної платіжної картки, банківського рахунку чи іншої фінансової інформації.
Asus також заявила, що наразі їй невідомо про будь-яке зловживання скомпрометованими даними або будь-яких постраждалих клієнтів.
Компанія заявила, що вжила заходів для запобігання інциденту після виявлення несанкціонованого доступу, почала розслідування та вжила додаткових заходів для захисту постраждалих систем. Це розслідування триває, але Asus заявила, що не знайшла доказів тривалого несанкціонованого доступу.
Те, що Asus не сказала, це скільки клієнтів постраждало, коли було розпочато атаку, скільки доступу мав зловмисник, які країни постраждали або як особа, яка стоїть за вторгненням, змогла зламати середовище eShop.
Однак витік подробиць може дати шахраям фору. Asus попередила, що викрадені дані можуть дати шахраям достатньо, щоб фішингові повідомлення, текстові повідомлення та телефонні дзвінки про продукти чи замовлення клієнтів виглядали більш правдоподібними.
Asus закликала клієнтів остерігатися несподіваних повідомлень, у яких згадуються попередні покупки, хоча й стверджує, що ризик зловживання даними залишається низьким.
Це не перше нещодавнє зіткнення виробника ПК з викрадачами даних. У грудні Asus підтвердила, що одного з її постачальників було зламано після того, як група програм-вимагачів Everest заявила про витік 1 ТБ даних від себе, ArcSoft і Qualcomm. Компанія заявила, що відправлення включало деякий початковий код камери на її телефонах, але стверджувала, що її системи та дані клієнтів були недоступні.
зареєструватися попросила Asus надати додаткові відомості про останній злом, у тому числі кількість клієнтів, коли та як сталася атака, але досі не отримала відповіді. Asus ще не прокоментувала публічно цей інцидент, і в її інтернет-магазині немає згадок про злом.
Отже, ось звичайна вправа після злому: стережіться несподіваних електронних листів, текстових повідомлень і дзвінків. За винятком цього разу, той, хто стоїть за ними, може мати квитанцію. ®