უკან დაბრუნება
ASUS-ის eShop-ში შეჭრა: კონტაქტები და შეკვეთების ჩანაწერები შესაძლოა მოპარული იყოს
SiTech AI Team2 წთ. საკითხავი

ASUS-ის eShop-ში შეჭრა: კონტაქტები და შეკვეთების ჩანაწერები შესაძლოა მოპარული იყოს

ASUS-მა eShop-ის მომხმარებლებს აცნობა, რომ უცხო პირმა ონლაინ მაღაზიის ნაწილზე წვდომა მოიპოვა და შესაძლოა კონტაქტებისა და შეკვეთების ჩანაწერები წაიღო. კომპანიის თქმით, ბარათისა თუ სხვა ფინანსური მონაცემები ინციდენტში არ მონაწილეობდა.

ASUS-მა საკუთარი ონლაინ მაღაზიის, eShop-ის, მომხმარებლებს აცნობა, რომ უცხო პირი სისტემის ნაწილში შეიჭრა და შესაძლოა მომხმარებლების საკონტაქტო ინფორმაცია და შეკვეთების ჩანაწერები მოიპარა. კომპანიამ ეს მომხმარებლებისთვის გაგზავნილ ელფოსტაში განაცხადა; ინციდენტის შესახებ პირველმა KitGuru-მ დაწერა.

რას ამბობს ASUS

კომპიუტერების მწარმოებლის ცნობით, გამოძიებამ „eShop-ის გარემოს ნაწილზე არასანქცირებული წვდომა“ დაადგინა, თუმცა ზუსტად როდის მოხდა ეს, ჯერჯერობით უცნობია. „ჩვენი გამოძიება მიუთითებს, რომ შესაძლოა უცხო პირს წვდომა ჰქონოდა მომხმარებლის შეკვეთის ზოგიერთ ინფორმაციაზე, მათ შორის კონტაქტურ მონაცემებსა და შეკვეთების ჩანაწერებზე“, — ნათქვამია კომპანიის წერილში.

ASUS-ის განცხადებით, ინციდენტში საბანკო ბარათის, ანგარიშისა თუ სხვა ფინანსური მონაცემები არ მონაწილეობდა. კომპანიას ამჟამად არ აქვს ინფორმაცია გატანილი მონაცემების ბოროტად გამოყენებაზე და არც დაზარალებული მომხმარებლებისთვის ზიანის მიყენებაზე. წვდომის აღმოჩენის შემდეგ ASUS-მა ინციდენტი შეზღუდა, გამოძიება დაიწყო და სისტემების დაცვის დამატებითი ზომები დააწესა. გამოძიება კვლავ მიმდინარეობს, თუმცა არასანქცირებული წვდომის გაგრძელების მტკიცებულება არ არსებობს.

რა დარჩა უცნობი

ASUS-ს არ უთქვამს, რამდენი მომხმარებელია ინციდენტში ჩართული, როდის დაიწყო შეჭრა, რამდენ ხანს ჰქონდა თავდამსხმელს წვდომა და რომელი ქვეყნები დაზარალდა. უცნობია ისიც, როგორ მოახერხა მან eShop-ის გარემოში შესვლა. The Register-მა ASUS-ს დამატებითი დეტალები, მათ შორის დაზარალებული მომხმარებლების რაოდენობა, მოსთხოვა, მაგრამ პასუხი ჯერ არ მიუღია. კომპანიას საჯაროდ კომენტარი არ გაუკეთებია და ინციდენტი მის eShop-ზე არც არის ნახსენები.

ფიშინგის რისკი

მოპარული დეტალები თაღლითებს ხელს აძლევს: ASUS-ის გაფრთხილებით, მათი მეშვეობით ფიშინგური ელფოსტა, SMS და სატელეფონო ზარები კომპანიის პროდუქტებსა თუ მომხმარებლის შეკვეთებზე ბევრად დამაჯერებლად გამოიყურება. კომპანიამ მომხმარებლებს ურჩია, ყურადღებით მოეკიდონ მოულოდნელ შეტყობინებებს, რომლებშიც წინა შესყიდვები მოიხსენიება, თუმცა მონაცემების რეალურად ბოროტად გამოყენების ალბათობას დაბალად აფასებს.

წინა შემთხვევა

ეს ASUS-ის პირველი შეხება არ არის მონაცემების ქურდებთან. გასული წლის დეკემბერში კომპანიამ დაადასტურა, რომ მისი ერთ-ერთი მომწოდებელი გატეხეს — მას შემდეგ, რაც გამოსასყიდის ჯგუფმა Everest-მა განაცხადა, რომ ASUS-ისგან, ArcSoft-ისა და Qualcomm-ისგან სულ 1 TB მონაცემი მოიპარა. ASUS-ის თქმით, მოპარულ მასალაში მის ტელეფონებში გამოყენებული კამერის კოდის ნაწილიც იყო, თუმცა კომპანიამ განაცხადა, რომ საკუთარი სისტემები და მომხმარებლის მონაცემები ხელუხლებელი დარჩა.

ანუ სიტუაცია ჩვეულია: ინციდენტის შემდეგ ყველას ურჩევენ, ფრთხილად იყოს უცნობი ელფოსტის, SMS-ისა და ზარების მიმართ. ამჯერად კი მას, ვინც ამ შეტყობინებებს აგზავნის, შესაძლოა ნამდვილი შეკვეთის დეტალებიც ჰქონდეს.

SSiTech

SiTech — AI-გაძლიერებული ვებ დეველოპმენტი

ვქმნით სწრაფ, თანამედროვე ვებსაიტებს და AI-ს ვაერთიანებთ ქართული ბიზნესებისთვის. გაქვთ პროექტი ან კითხვა? სიამოვნებით დაგეხმარებით.