
ASUS تحذر عملاء eShop من وصول غير مصرح به إلى بياناتهم
أبلغت ASUS عملاء متجرها الإلكتروني eShop بأن شخصًا غريبًا دخل إلى جزء من المتجر وربما حصل على بيانات الاتصال وسجلات الطلبات. وقالت الشركة إن بيانات بطاقات الدفع والحسابات المصرفية والمعلومات المالية لم تكن ضمن الحادث، وإنها لا تعلم حتى الآن بأي إساءة استخدام.
أبلغت ASUS عملاء متجرها الإلكتروني eShop بأن شخصًا غريبًا دخل إلى جزء من المتجر وربما حصل على بيانات الاتصال وسجلات الطلبات. وأعلنت الشركة المصنّعة للحواسيب عن الحادث في رسالة بريد إلكتروني أرسلتها إلى العملاء، وكان موقع KitGuru أول من نشر الخبر.
ما تقوله ASUS
وقالت الشركة إن تحقيقها رصد «وصولًا غير مصرح به إلى جزء من بيئة متجر eShop»، إلا أن موعد هذا الوصول تحديدًا ما زال غير واضح. وجاء في الرسالة: «يشير تحقيقنا إلى أن بعض معلومات طلبات العملاء، بما في ذلك بيانات الاتصال وسجلات الطلبات، ربما تم الوصول إليها».
وأكدت ASUS أن بيانات بطاقات الدفع أو الحسابات المصرفية أو أي معلومات مالية أخرى لم تكن ضمن الحادث. وقالت إنها لا تعلم حتى الآن بأي إساءة استخدام للمعلومات المسرّبة أو بوقوع ضرر على العملاء المتأثرين. وبعد اكتشاف الوصول غير المصرح به، احتوت الشركة الحادث وبدأت تحقيقًا وأدخلت تدابير إضافية لحماية الأنظمة المعنية. ولا يزال التحقيق مستمرًا، لكن ASUS تقول إنها لم تجد أدلة على استمرار الوصول غير المصرح به.
أسئلة بلا إجابة
ولم تفصح ASUS عن عدد العملاء المتأثرين، ولا عن موعد بدء الاختراق، ولا عن المدة التي امتلك فيها المهاجم وصولًا، ولا عن الدول المتأثرة، ولا عن كيفية دخوله إلى بيئة المتجر. وقد طلبت The Register من ASUS مزيدًا من التفاصيل، بما في ذلك عدد العملاء المتأثرين ووقت الاختراق وطريقته، لكنها لم تتلقَّ ردًا حتى الآن. ولم تعلّق الشركة علنًا، ولا يوجد أي ذكر للحادث في متجرها الإلكتروني.
خطر التصيّد
غير أن التفاصيل التي تسربت قد تمنح المحتالين أفضلية: حذّرت ASUS من أنها قد تجعل رسائل التصيّد عبر البريد والرسائل النصية والمكالمات الهاتفية، التي تتحدث عن منتجاتها أو طلبات العملاء، أكثر إقناعًا بكثير. ونصحت الشركة العملاء بالانتباه إلى الرسائل غير المتوقعة التي تذكر عمليات شراء سابقة، وإن كانت ترى أن خطر إساءة استخدام البيانات فعليًا يبقى منخفضًا.
سابقة قريبة
وليست هذه المرة الأولى التي تلتقي فيها الشركة المصنّعة للحواسيب بسارقي البيانات في الآونة الأخيرة. في ديسمبر، أكدت ASUS أن أحد مورديها تعرض للاختراق، بعد أن زعمت مجموعة الفدية Everest أنها سرقت تيرابايت واحدًا من البيانات من ASUS وArcSoft وQualcomm. وقالت ASUS إن الغنيمة ضمت جزءًا من الشيفرة المصدرية لكاميرا مستخدمة في هواتفها، لكنها أكدت أن أنظمتها وبيانات عملائها لم تُمس.
أي أنها الإجراءات المعتادة بعد أي اختراق: احذروا رسائل البريد والرسائل النصية والمكالمات غير المتوقعة. إلا أن من يقف وراءها هذه المرة قد يملك فواتير حقيقية.
SiTech — تطوير ويب مدعوم بالذكاء الاصطناعي
نبني مواقع سريعة وعصرية وندمج الذكاء الاصطناعي في سير عمل الشركات. لديك مشروع أو سؤال؟ يسعدنا مساعدتك.