
ASUS, eShop müşterilerini yetkisiz veri erişimi konusunda uyardı
ASUS, eShop müşterilerine çevrimiçi mağazasının bir bölümüne yetkisiz erişim sağlandığını ve iletişim bilgileri ile sipariş kayıtlarının ele geçirilmiş olabileceğini bildirdi. Şirkete göre ödeme kartı ve banka bilgileri olaya dahil değil.
ASUS, eShop müşterilerine çevrimiçi mağazasının bir bölümüne davetsiz bir kişinin girdiğini ve iletişim bilgileri ile sipariş kayıtlarını ele geçirmiş olabileceğini bildirdi. Bilgisayar üreticisi olayı müşterilere gönderdiği bir e-postayla duyurdu; haberi ilk olarak KitGuru yayımladı.
ASUS ne diyor
Şirkete göre soruşturma "ASUS eShop ortamının bir bölümüne yetkisiz erişim" tespit etti; ancak bu erişimin tam olarak ne zaman gerçekleştiği belirsiz. "Soruşturmamız, iletişim bilgileri ve sipariş kayıtları dahil olmak üzere bazı müşteri sipariş bilgilerine erişilmiş olabileceğini gösteriyor" ifadesi şirketin e-postasında yer aldı.
ASUS, olayda ödeme kartı, banka hesabı veya başka bir finansal bilginin yer almadığını belirtti. Şirket ayrıca ele geçirilen bilgilerin kötüye kullanıldığına ya da etkilenen müşterilerin zarar gördüğüne dair şu an bir bilgisi olmadığını söyledi. Yetkisiz erişimi fark ettikten sonra ASUS olayı sınırladı, soruşturma başlattı ve sistemleri korumak için ek önlemler aldı. Soruşturma sürüyor, ancak şirket erişimin devam ettiğine dair kanıt bulunmadığını aktardı.
Yanıtsız kalan sorular
ASUS kaç müşterinin etkilendiğini, saldırının ne zaman başladığını, saldırganın ne kadar süre erişimi olduğunu, hangi ülkelerin etkilendiğini ve eShop ortamına nasıl girdiğini açıklamadı. The Register, etkilenen müşteri sayısı ile saldırının zamanı ve biçimi dahil olmak üzere ayrıntılar için ASUS'a başvurdu, ancak henüz yanıt alamadı. Şirket kamuoyuna açıklama yapmadı ve eShop'unda olaya dair bir bilgi bulunmuyor.
Oltalama riski
Yine de sızan bilgiler dolandırıcılara avantaj sağlayabilir: ASUS, bu bilgilerle ürünleri veya müşterilerin siparişleri hakkındaki oltalama e-postalarının, mesajlarının ve telefon aramalarının çok daha inandırıcı görünebileceği uyarısında bulundu. Şirket müşterilere önceki alışverişlerden söz eden beklenmedik mesajlara dikkat etmelerini önerdi; yine de bilgilerin gerçekten kötüye kullanılma riskini düşük görüyor.
Yakın bir örnek
Bu, bilgisayar üreticisinin veri hırsızlarıyla son dönemdeki ilk karşılaşması değil. Aralık ayında ASUS, Everest fidye grubunun ASUS, ArcSoft ve Qualcomm'dan 1 TB veri çaldığını öne sürmesinin ardından tedarikçilerinden birinin hacklendiğini doğrulamıştı. Şirkete göre ele geçirilenler arasında telefonlarında kullanılan kameraya ait kaynak kodun bir kısmı da vardı; ancak ASUS kendi sistemlerinin ve müşteri verilerinin etkilenmediğini savundu.
Yani ihlal sonrası olağan tatbikat geçerli: beklenmedik e-posta, mesaj ve aramalara karşı dikkatli olun. Ancak bu kez onları gönderenlerin elinde gerçek kayıtlar olabilir.
SiTech — AI destekli web geliştirme
Hızlı ve modern web siteleri kuruyor, AI'yı gerçek iş akışlarına taşıyoruz. Projeniz veya sorunuz mu var? Yardımcı olmaktan mutluluk duyarız.