Shop menü

HACKERTÁMADÁS ÉRTE AZ ASUS WEBSHOPJÁT – ADATHALÁSZ TÁMADÁSOK VESZÉLYÉRE FIGYELMEZTETI AZ ÜGYFELEKET A VÁLLALAT

Ahogy fény derült az esetre, azonnal megtették a szükséges lépéseket, a vizsgálat pedig jelenleg is zajlik.
Víg Ferenc (J.o.k.e.r)
Víg Ferenc (J.o.k.e.r)
Hackertámadás érte az ASUS webshopját – Adathalász támadások veszélyére figyelmezteti az ügyfeleket a vállalat

Az ASUS háza táján történt némi adatszivárgás, ami egy sikeres hackertámadás számlájára írható. A támadás folyományaként az ASUS eShop környezetébe jutottak be a hackerek, ahonnan számos adatot sikerült ellopniuk, ezek között viszont nem voltak bankkártyához kapcsolódó adatok és egyéb fizetéssel kapcsolatos adatok sem, de így is kiszivárgott néhány fontos információ. A vállalat szakemberei a vizsgálat során azt találták, a hackerek vásárlói rendelésekkel kapcsolatos adatokhoz, illetve kapcsolattartásra használt adatokhoz juthattak.

Mivel az ASUS eShop környezete régió és ország szerinti bontásban működik, lényeges lenne tudni, pontosan mely régiók és országok lehetnek érintettek, hiszen ez megkönnyítené az adathalászattal szembeni védekezést is. A megszerzett adatokkal visszaélhetnek a támadók az elkövetkező időszakban, adathalászattal próbálkozhatnak, amelynek során további kényes adatokat szerezhetnek meg. A siker érdekében akár hamis weboldalt is létrehozhatnak, ami kísértetiesen hasonlít az ASUS eShop környezetére, így a gyanútlan felhasználókból akár bankkártyával kapcsolatos adatokat is kihúzhatnak, vagy egyéb fizetéssel kapcsolatos információkra is szert tehetnek.

Galéria megnyitása

Az ASUS éppen ezért nyomatékosan felhívja a figyelmet, minden ASUS eShop felhasználó legyen elővigyázatos, ugyanis előfordulhat, hogy a támadók az előzetesen megszerzett kapcsolattartási adatok birtokában felveszik a kapcsolatot a felhasználókkal egy-egy korábbi rendeléssel kapcsolatban, megadva a rendelés során használt kapcsolattartási adatokat is, hogy ezzel hitelesítsék a megkeresést. A kapcsolatfelvétel történhet e-mailen keresztül, telefonon, online üzenet formájában, illetve akár SMS-ben is.

A gyanús megkeresések esetében senki se kattintson a linkekre és a QR kódokat se szkennelje be, továbbá ne adjon ki semmilyen személyes adatot vagy jelszót, illetve távoli elérést biztosító szoftver telepítését se engedélyezzék, kivéve, ha teljesen biztosak benne, hogy az ASUS ügyfélszolgálatával beszélnek, amit a hivatalos elérhetőségek egyikén keresztül kerestek fel. Érdemes továbbá kétfaktoros hitelesítést is használni az adott felhasználói fiókhoz, ezzel is nehezíthetjük a támadók dolgát, igaz sajnos ezt is meg lehet kerülni kellő felkészültség mellett.

Az ASUS csapata egyelőre csak ennyi információt osztott meg az esettel kapcsolatban, illetve kiemelték, azonnal megtették a szükséges lépéseket, ahogy az adatszivárgásról tudomást szereztek. A vizsgálat jelenleg is tart, az eddigi elemzések szerint a támadóknak már nincs hozzáférésük a szóban forgó szerverekhez.

Hírlevél feliratkozás
A feliratkozással elfogadom a Felhasználási feltételeket és az Adatvédelmi nyilatkozatot.

Neked ajánljuk

    Tesztek

      Kapcsolódó cikkek

      Vissza az oldal tetejére