Компания Asus предупредила клиентов своего интернет-магазина eShop о том, что злоумышленник получил доступ к части ресурсов и мог похитить контактные данные и информацию о заказах.
Производитель ПК сообщил об инциденте в электронном письме, отправленном клиентам, о котором первым сообщил ресурс KitGuru. В нем говорилось, что была выявлена «несанкционированная активность в части среды Asus eShop», хотя точное время инцидента остается неясным.
«Наше расследование показывает, что к определенной информации о заказах клиентов, включая контактные данные и записи о заказах, мог быть получен доступ», — заявила компания.
Есть и хорошие новости для тех, кто предоставлял Asus свои платежные данные. Компания сообщила, что платежные карты, банковские счета или другая финансовая информация не были затронуты в результате утечки.
Asus также заявила, что в настоящее время ей неизвестно о злоупотреблении скомпрометированной информацией или о каком-либо ущербе, причиненном пострадавшим клиентам.
Компания сообщила, что предприняла шаги для локализации инцидента после обнаружения несанкционированного доступа, начала расследование и внедрила дополнительные меры для защиты затронутых систем. Расследование продолжается, но Asus заявила, что не обнаружила никаких свидетельств продолжающегося несанкционированного доступа.
Однако Asus не уточнила, сколько клиентов пострадало, когда началось вторжение, как долго злоумышленник имел доступ, какие страны затронуты, и как именно злоумышленнику удалось проникнуть в среду eShop.
Тем не менее, утечка деталей может дать мошенникам значительное преимущество. Asus предупредила, что украденные данные могут помочь мошенникам сделать фишинговые электронные письма, SMS и телефонные звонки о ее продуктах или заказах клиентов более убедительными.
Asus рекомендовала клиентам внимательно относиться к неожиданным сообщениям, касающимся предыдущих покупок, хотя и считает, что риск реального злоупотребления данными остается низким.
Это не первый случай, когда производитель ПК сталкивается с похитителями данных. В декабре Asus подтвердила, что один из ее поставщиков был взломан после того, как группировка вымогателей Everest заявила, что похитила 1 ТБ данных у себя, ArcSoft и Qualcomm. Компания заявила, что добыча включала исходный код камеры, используемый в ее телефонах, но утверждала, что ее собственные системы и данные клиентов не были затронуты.
The Register запросила у Asus более подробную информацию о последнем взломе, включая количество пострадавших клиентов, а также время и способ проникновения, но пока не получила ответа. Asus еще не дала публичных комментариев по поводу инцидента, и на ее eShop нет никаких упоминаний об утечке. ®
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Carly Page




