Asus потвърди, че неоторизирано лице е получило достъп до част от eShop системата ѝ и е достигнало до записи за поръчки и данни за контакт на клиенти. Компанията твърди, че платежните данни не са засегнати. Това е добра новина, но историята не свършва дотук. По-голямото притеснение за клиентите е фишингът след изтичането на данни от eShop на Asus: убедителни измамни съобщения, изградени от реална информация за поръчки.

Какво е потвърдил Asus и какво — не

Въз основа на репортажи от Tom's Hardware и други издания, Asus е уведомил клиентите на eShop, че неоторизирана страна е получила достъп до част от онлайн магазина му. Изтекналата информация включва данни за контакт и записи за поръчки. Asus твърди, че платежните данни са били в безопасност и е предупредил клиентите да внимават за целенасочени фишинг измами.

Няколко важни подробности остават неясни. Asus не разкрива мащаба на пробива и къде е възникнал, така че не е известно колко клиенти са засегнати или кои регионални магазини са били замесени. Докато компанията не каже повече, всеки, който е поръчвал от eShop на Asus, трябва да приеме, че може да е в списъка.

Защо записите за поръчки и данните за контакт подхранват фишинг

Изкушаващо е да пренебрегнем пробив, който не е включвал номера на карти. Но данните за контакт, съчетани със записи за поръчки, са точно това, което измамникът иска. Общият фишинг имейл е лесен за пренебрегване. Такъв, който назовава продукта, който действително сте купили, се позовава на реална поръчка и пристига от правдоподобен адрес на „Asus поддръжка", е много по-труден за отхвърляне.

С тази информация атакуващите могат да създадат съобщения като:

  • Фалшиво уведомление, че поръчка има проблем с доставката и се нуждае от „повторно потвърждение" на адреса или плащането ви.
  • Съобщение за възстановяване на сума или гаранция, което ви кара да влезете в подобна страница.
  • SMS или телефонно обаждане от някого, представящ се за поддръжка на Asus, който цитира поръчката ви, за да звучи достоверно.

Целта обикновено е да откраднат пароли или платежни данни, или да ви подтикнат да инсталирате нещо зловредно. Откраднатите данни за контакт също имат навика да циркулират, така че тези опити може да пристигнат седмици или месеци след първоначалния инцидент. За контекст как откраднатите данни подхранват по-широки социално-инженерни и изнудващи тактики, вижте нашето покритие на доклада на Zscaler за средните искания за откуп, засягащи мениджъри.

Как да се защитите след пробива в Asus

Не е нужно да изпадате в паника, но няколко навика ще намалят риска ви значително.

  1. Отнасяйте се с подозрение към неочаквани съобщения от Asus. Това важи за имейли, SMS-и и телефонни обаждания, които споменават поръчка, възстановяване на сума, проблем с доставката или проблем с акаунта, дори ако подробностите изглеждат правилни.
  2. Не кликвайте на връзки и не отваряйте прикачени файлове. Вместо това отидете на уебсайта на Asus, като напишете адреса сами, или използвайте официалното приложение, и проверете статуса на поръчката си там.
  3. Никога не споделяйте пароли, еднократни кодове или данни за карта с някого, който се свързва с вас пръв, независимо за кого се представя.
  4. Сменете паролата на акаунта си в Asus и се уверете, че не я използвате повторно никъде другаде. Мениджърът на пароли прави уникалните пароли практични.
  5. Включете двуфакторно удостоверяване навсякъде, където се предлага, за предпочитане с приложение за удостоверяване, а не чрез SMS.
  6. Следете извлеченията по картата и банковата си сметка. Asus твърди, че платежните данни не са били засегнати, но редовните проверки са разумен навик след всеки пробив.
  7. Докладвайте подозрителни съобщения на доставчика на имейл услуги и ги изтривайте.

VPN не спира фишинга. Той криптира връзката ви, но не може да ви каже дали даден имейл е истински. Внимателната проверка и силната сигурност на акаунта имат много по-голямо значение тук.

Какво казва пробивът за сигурността на онлайн търговията на дребно

Този инцидент е напомняне, че онлайн магазините съхраняват повече от платежни данни. Историята на поръчките, имената, адресите, телефонните номера и имейл адресите са ценни сами по себе си и често се съхраняват в системи, отделни от обработката на плащания. Пазенето на данните за картата е необходимо, но не прави останалата част от клиентския запис безобидна.

За купувачите урокът е, че уведомление за пробив, което казва „платежните данни не са засегнати", не трябва да се чете като „няма риск". Липсата на подробности от Asus относно мащаба и местоположението също означава, че клиентите трябва да разчитат на собствената си предпазливост, докато чакат яснота.

Какво означава това за вас

Ако някога сте купували от eShop на Asus, очаквайте, че измамниците може да знаят какво сте поръчали и как да се свържат с вас. Самият пробив е приключил; това, което контролирате сега, е как реагирате на съобщенията, които следват. Проверете, преди да кликнете, и приемайте всяко непоискано съобщение, позоваващо се на поръчка, за подозрително, докато не се докаже обратното.

Ключови изводи

  • Asus потвърди неоторизиран достъп до част от eShop системата си, излагайки данни за контакт и записи за поръчки, като платежните данни са в безопасност според компанията.
  • Мащабът и местоположението на пробива не са разкрити.
  • Основната опасност е фишингът след изтичането на данни от eShop на Asus, използващ реални подробности за поръчки, за да направи измамите убедителни.
  • Бъдете скептични към неочаквани имейли, обаждания или SMS-и, свързани с Asus, и проверявайте чрез официалния уебсайт.
  • Актуализирайте паролата си, включете двуфакторно удостоверяване и следете акаунтите си.

За по-широк поглед върху това как откраднатите данни се използват в социално-инженерни и изнудващи кампании, прочетете нашата статия за доклада за откупи на Zscaler и отделете няколко минути днес, за да подсилите акаунтите си.