
ASUS попередила клієнтів eShop про доступ стороннього до їхніх даних
ASUS повідомила клієнтам eShop, що стороння особа отримала доступ до частини її онлайн-магазину і могла викрасти контактні дані та записи про замовлення. За словами компанії, дані платіжних карток і банківських рахунків у інциденті не фігурували.
ASUS попередила клієнтів свого eShop, що стороння особа проникла до частини онлайн-магазину компанії і, ймовірно, отримала контактні дані та записи про замовлення. Про інцидент компанія повідомила в листі клієнтам, про який першим написав KitGuru.
Що каже ASUS
За словами виробника ПК, розслідування виявило «несанкціонований доступ до частини середовища Asus eShop», хоча коли саме стався цей доступ, залишається невідомим. «Наше розслідування показує, що певна інформація про замовлення клієнтів, зокрема контактні дані та записи про замовлення, могла бути доступною стороннім», — ідеться в листі компанії.
ASUS стверджує, що дані платіжних карток, банківських рахунків та інша фінансова інформація в інциденті не фігурували. Компанія також заявила, що наразі не має відомостей про зловживання скомпрометованими даними чи про шкоду постраждалим клієнтам. Після виявлення доступу ASUS локалізувала інцидент, почала розслідування та запровадила додаткові заходи для захисту систем. Розслідування триває, але компанія не знайшла доказів продовження несанкціонованого доступу.
Що залишилося невідомим
ASUS не повідомила, скільки клієнтів зачепив інцидент, коли почалося проникнення, як довго зловмисник мав доступ, які країни постраждали та як йому вдалося потрапити до середовища eShop. The Register звернувся до ASUS по деталі, зокрема щодо кількості постраждалих і обставин проникнення, але відповіді поки не отримав. Публічних коментарів компанія не давала, і на її eShop про інцидент не згадується.
Ризик фішингу
Утім, викрадені дані можуть стати шахраям у пригоді: ASUS попередила, що з ними фішингові листи, SMS і дзвінки про її продукти чи замовлення клієнтів виглядатимуть значно переконливіше. Компанія радить клієнтам звертати увагу на несподівані повідомлення, які згадують попередні покупки, хоча оцінює ризик реального зловживання даними як низький.
Попередній випадок
Це не перша нещодавня зустріч виробника з викрадачами даних. У грудні ASUS підтвердила, що одного з її постачальників зламали, після того як угруповання-вимагач Everest заявило про викрадення 1 ТБ даних в Asus, ArcSoft і Qualcomm. За словами ASUS, серед викраденого була частина вихідного коду камери, яку використовують у її телефонах, але власні системи та дані клієнтів компанії, за її заявою, не постраждали.
Тобто це звична процедура після витоку: остерігайтеся несподіваних листів, SMS і дзвінків. Лише цього разу в тих, хто за ними стоїть, можуть бути справжні підтвердження.
SiTech — веброзробка з підтримкою AI
Створюємо швидкі та сучасні сайти й інтегруємо AI у бізнес-процеси. Маєте проєкт чи запитання? Із задоволенням допоможемо.