پرش به محتوای اصلی

شخصی برای اطلاعات مشتریان به فروشگاه الکترونیکی ایسوس رفت

دِ رجیستر۱۴۰۵ مهر ۲, پنجشنبه، ساعت ۱۸:۴۳حدود 2 دقیقه مطالعه

اطلاعات تماس و سوابق سفارش قابل دسترسی است، اما سازنده رایانه شخصی درباره تعداد مشتریانی که تحت تأثیر قرار می‌گیرند صحبت می‌کند

ایسوس به مشتریان eShop هشدار داده است که یک مزاحم وارد بخشی از فروشگاه آنلاین آن شده و ممکن است به خود کمک کرده باشد تا جزئیات تماس و ثبت سفارش را انجام دهد. سازنده رایانه شخصی این حادثه را در ایمیلی که برای مشتریان ارسال شده بود، که اولین بار توسط KitGuru گزارش شد، فاش کرد، که در آن گفت که «دسترسی غیرمجاز به بخشی از محیط فروشگاه ایسوس ایسوس» را شناسایی کرده است، اگرچه دقیقا زمان این دسترسی مشخص نیست. این شرکت گفت: «تحقیقات ما نشان می‌دهد که برخی از اطلاعات سفارش مشتری، از جمله اطلاعات تماس و سوابق سفارش، ممکن است دسترسی داشته باشند.

There is at least some good news for anyone who has handed Asus their card details. این شرکت گفت که هیچ کارت پرداخت، حساب بانکی یا سایر اطلاعات مالی در این نقض دخیل نبوده است. ایسوس همچنین گفت که در حال حاضر از سوء استفاده از اطلاعات به خطر افتاده یا آسیب دیدن مشتریان آسیب دیده اطلاعی ندارد. این شرکت اعلام کرد که پس از کشف دسترسی غیرمجاز، اقداماتی را برای مهار این حادثه انجام داد، تحقیقاتی را آغاز کرد و اقدامات اضافی را برای ایمن سازی سیستم های آسیب دیده ارائه کرد.

این تحقیقات همچنان ادامه دارد، اما ایسوس گفت که هیچ مدرکی دال بر ادامه دسترسی غیرمجاز پیدا نکرده است. چیزی که ایسوس نگفته است این است که چه تعداد مشتری در آشفتگی گرفتار شده‌اند، چه زمانی نفوذ شروع شد، چه مدت مهاجم دسترسی داشته است، چه کشورهایی تحت تأثیر قرار گرفته‌اند، یا اینکه چگونه هر کسی که پشت این نفوذ بوده، در وهله اول توانسته وارد محیط eShop شود. با این حال، جزئیاتی که فرار کردند، می‌توانند به کلاهبرداران شروع خوبی بدهند.

ایسوس هشدار داد که جزئیات به سرقت رفته می تواند به کلاهبرداران آنقدر کمک کند که ایمیل های فیشینگ، پیامک ها و تماس های تلفنی در مورد محصولات یا سفارشات مشتریانش قانع کننده تر به نظر برسند. ایسوس به مشتریان گفته است که مراقب پیام‌های غیرمنتظره‌ای باشند که به خریدهای قبلی اشاره می‌کنند، اگرچه احتمال سوء استفاده از داده‌ها کم است. این اولین برس اخیر سازنده رایانه شخصی با سارقان اطلاعات نیست. در ماه دسامبر، ایسوس تایید کرد که یکی از تامین کنندگان آن پس از اینکه باج افزار اورست ادعا کرد که 1 ترابایت داده از خود، ArcSoft و Qualcomm را گرفته است، هک شده است.

این شرکت گفت که این محموله شامل برخی از کد منبع دوربین استفاده شده در تلفن هایش است، اما معتقد است که سیستم های خود و داده های مشتریان دست نخورده است. رجیستر از ایسوس جزئیات بیشتری در مورد آخرین نقض، از جمله تعداد مشتریانی که تحت تأثیر قرار گرفته اند و زمان و نحوه نفوذ رخ داده است، خواسته است، اما هنوز پاسخی دریافت نکرده است. ایسوس هنوز به طور عمومی در مورد این حادثه اظهار نظر نکرده است و هیچ اشاره ای به نقض در فروشگاه الکترونیکی آن نشده است. بنابراین این تمرین معمول پس از نقض است: مراقب ایمیل‌ها، پیامک‌ها و تماس‌های غیرمنتظره باشید. به جز این بار، هرکسی که پشت سرشان است ممکن است رسیدها را داشته باشد. ®

خواندن متن کامل در دِ رجیستربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Someone went shopping in ASUS's eShop – for customer data

Contact details and order records accessed, but PC maker is keeping schtum on how many customers are affected

همه‌ی اخبار فناوری