Վերադառնալ
ASUS-ը զգուշացրել է eShop-ի հաճախորդներին տվյալների հասանելիության մասին
SiTech AI Team2 წთ. საკითხავი

ASUS-ը զգուշացրել է eShop-ի հաճախորդներին տվյալների հասանելիության մասին

ASUS-ը տեղեկացրել է իր eShop-ի հաճախորդներին, որ կողմնակի անձը ներխուժել է առցանց խանութի մի մաս և, հնարավոր է, վերցրել է կոնտակտային տվյալներ ու պատվերների գրառումներ։ Ընկերության խոսքով՝ վճարային քարտերի և բանկային տվյալները միջադեպում ներգրավված չեն եղել։

ASUS-ը զգուշացրել է իր eShop-ի հաճախորդներին, որ կողմնակի անձը ներխուժել է առցանց խանութի մի մաս և, հնարավոր է, վերցրել է կոնտակտային տվյալներ ու պատվերների գրառումներ։ Ընկերությունը միջադեպի մասին հայտնել է հաճախորդներին ուղարկված էլ. նամակով, որի մասին առաջինը գրել է KitGuru-ն։

Ինչ է ասում ASUS-ը

Համակարգիչներ արտադրող ընկերության խոսքով՝ հետաքննությունը հայտնաբերել է «չթույլատրված հասանելիություն ASUS eShop միջավայրի մի մասին», սակայն թե կոնկրետ երբ է դա տեղի ունեցել, պարզ չէ։ «Մեր հետաքննությունը ցույց է տալիս, որ հաճախորդների պատվերների որոշ տեղեկություններ, այդ թվում՝ կոնտակտային տվյալներ և պատվերների գրառումներ, հնարավոր է՝ հասանելի են դարձել», — նշված է ընկերության նամակում։

ASUS-ը հայտարարում է, որ միջադեպում ներգրավված չեն եղել վճարային քարտերի, բանկային հաշիվների կամ այլ ֆինանսական տվյալներ։ Ընկերությունը նաև նշել է, որ այս պահին տեղեկություն չունի արտահոսած տվյալների չարաշահման կամ տուժած հաճախորդներին վնաս հասցնելու մասին։ Չթույլատրված հասանելիությունը հայտնաբերելուց հետո ASUS-ը սահմանափակել է միջադեպը, սկսել հետաքննություն և ձեռնարկել համակարգերի պաշտպանության լրացուցիչ միջոցներ։ Հետաքննությունը շարունակվում է, սակայն ընկերությունը չի գտել շարունակվող չթույլատրված հասանելիության ապացույցներ։

Ինչ մնաց անհայտ

ASUS-ը չի հայտնել, թե քանի հաճախորդ է տուժել, երբ է սկսվել ներխուժումը, որքան ժամանակ է հարձակվողը հասանելիություն ունեցել, որ երկրներն են տուժել և ինչպես է նա կարողացել մտնել eShop միջավայր։ The Register-ը ASUS-ից լրացուցիչ մանրամասներ է խնդրել, այդ թվում՝ տուժած հաճախորդների քանակը և ներխուժման ժամանակն ու եղանակը, սակայն պատասխան դեռ չի ստացել։ Ընկերությունը հրապարակային մեկնաբանություն չի արել, և նրա eShop-ում միջադեպի մասին ոչինչ նշված չէ։

Ֆիշինգի ռիսկը

Սակայն արտահոսած տվյալները կարող են օգնել խաբեբաներին. ASUS-ը զգուշացրել է, որ դրանցով իր արտադրանքի կամ հաճախորդների պատվերների մասին ֆիշինգային նամակները, SMS-ները և հեռախոսազանգերը շատ ավելի համոզիչ կթվան։ Ընկերությունը հաճախորդներին խորհուրդ է տվել ուշադիր լինել նախորդ գնումները հիշատակող անսպասելի հաղորդագրությունների նկատմամբ, թեև տվյալների իրական չարաշահման ռիսկը ցածր է գնահատում։

Վերջին նախադեպը

Սա համակարգիչներ արտադրողի վերջին շրջանի առաջին հանդիպումը չէ տվյալների գողերի հետ։ Դեկտեմբերին ASUS-ը հաստատել էր, որ իր մատակարարներից մեկը կոտրվել է այն բանից հետո, երբ Everest փրկագնային խումբը հայտարարել էր, թե ASUS-ից, ArcSoft-ից և Qualcomm-ից 1 TB տվյալ է գողացել։ ASUS-ի խոսքով՝ գողացված նյութերի մեջ եղել է նաև իր հեռախոսներում օգտագործվող տեսախցիկի կոդի մի մասը, սակայն ընկերությունը պնդել է, որ իր համակարգերն ու հաճախորդների տվյալները չեն տուժել։

Այսինքն՝ սովորական հետմիջադեպային ընթացակարգն է՝ զգույշ եղեք անսպասելի նամակներից, SMS-ներից և զանգերից։ Միայն այս անգամ նրանց հեղինակների ձեռքին կարող են լինել իրական գրառումներ։

SSiTech

SiTech — AI-ով հզորացված վեբ մշակում

Ստեղծում ենք արագ ու ժամանակակից կայքեր և AI-ը ներդնում իրական բիզնես գործընթացներում։ Ունե՞ք նախագիծ կամ հարց։ Ուրախ կլինենք օգնել։