Geri qayıt
ASUS eShop müştərilərini məlumatlara icazəsiz giriş barədə xəbərdar edib
SiTech AI Team2 წთ. საკითხავი

ASUS eShop müştərilərini məlumatlara icazəsiz giriş barədə xəbərdar edib

ASUS öz eShop müştərilərinə bildirib ki, kənar şəxs onlayn mağazanın bir hissəsinə girib və əlaqə məlumatları ilə sifariş qeydlərini götürmüş ola bilər. Şirkətin sözlərinə görə, ödəniş kartı və bank məlumatları hadisəyə cəlb olunmayıb.

ASUS öz eShop müştərilərinə bildirib ki, kənar şəxs onlayn mağazanın bir hissəsinə girib və əlaqə məlumatları ilə sifariş qeydlərini götürmüş ola bilər. Kompüter istehsalçısı hadisəni müştərilərə göndərdiyi e-poçtla açıqlayıb; bu barədə ilk dəfə KitGuru yazıb.

ASUS nə deyir

Şirkətin sözlərinə görə, araşdırma "ASUS eShop mühitinin bir hissəsinə icazəsiz giriş" aşkar edib, amma bu girişin nə vaxt baş verdiyi dəqiq bilinmir. "Araşdırmamız göstərir ki, əlaqə məlumatları və sifariş qeydləri daxil olmaqla müştərilərin bəzi sifariş məlumatlarına giriş əldə edilmiş ola bilər" — deyilir şirkətin məktubunda.

ASUS bildirib ki, hadisəyə ödəniş kartı, bank hesabı və ya digər maliyyə məlumatları cəlb olunmayıb. Şirkət həmçinin hazırda ələ keçirilən məlumatların sui-istifadə edildiyinə və ya zərər çəkmiş müştərilərə ziyan dəydiyinə dair məlumatının olmadığını qeyd edib. İcazəsiz girişi aşkar etdikdən sonra ASUS hadisəni məhdudlaşdırıb, araşdırmaya başlayıb və sistemlərin müdafiəsi üçün əlavə tədbirlər görüb. Araşdırma davam edir, lakin şirkət icazəsiz girişin davam etdiyinə dair sübut tapmayıb.

Cavabsız qalan suallar

ASUS nə qədər müştərinin hadisəyə düşdüyünü, hücumun nə vaxt başladığını, hücumçunun nə qədər müddət girişi olduğunu, hansı ölkələrin təsirləndiyini və eShop mühitinə necə daxil olduğunu açıqlamayıb. The Register zərər çəkmiş müştərilərin sayı, hücumun vaxtı və üsulu da daxil olmaqla ətraflı məlumat üçün ASUS-a müraciət edib, lakin hələ cavab almayıb. Şirkət açıq şərh verməyib və eShop-unda hadisə barədə heç bir qeyd yoxdur.

Fişinq riski

Bununla belə, yayılan məlumatlar dələduzlara üstünlük verə bilər: ASUS xəbərdar edib ki, onların sayəsində şirkətin məhsulları və ya müştərilərin sifarişləri barədə fişinq e-poçtları, SMS-lər və telefon zəngləri qat-qat inandırıcı görünə bilər. Şirkət müştərilərə əvvəlki alış-verişləri xatırladan gözlənilməz mesajlara diqqətli olmağı tövsiyə edib, amma məlumatların həqiqətən sui-istifadə olunma riskini aşağı hesab edir.

Yaxın keçmişdəki nümunə

Bu, kompüter istehsalçısının məlumat oğruları ilə son dövrlərdəki ilk qarşılaşması deyil. Dekabrda ASUS təchizatçılarından birinin hackləndiyini təsdiqləmişdi; bundan əvvəl Everest fidyə qrupu ASUS, ArcSoft və Qualcomm-dan 1 TB məlumat oğurladığını iddia etmişdi. ASUS-un sözlərinə görə, ələ keçirilənlər arasında telefonlarında istifadə olunan kameranın qismən mənbə kodu da var idi, lakin şirkət öz sistemlərinin və müştəri məlumatlarının toxunulmaz qaldığını bildirmişdi.

Yəni hadisədən sonrakı adi prosedur qüvvədədir: gözlənilməz e-poçt, SMS və zənglərdən ehtiyatlı olun. Sadəcə bu dəfə onları göndərənlərin əlində əsl qeydlər ola bilər.

SSiTech

SiTech — AI ilə gücləndirilmiş veb hazırlanması

Sürətli və müasir saytlar qurur, AI-ı real biznes proseslərinə gətiririk. Layihəniz və ya sualınız var? Kömək etməyə hazırıq.