华硕在线商店遭入侵,部分客户订单信息泄露

华硕在线商店遭入侵,部分客户订单信息泄露。未涉及支付卡等财务数据,但联系方式可能被用于钓鱼攻击。此前其供应商也曾遭勒索软件窃取1TB数据,目前官方尚未公布受影响人数及具体入侵细节。

华硕(ASUS)近日向电子商店客户发出警告,确认其在线商店的部分系统遭到入侵。该事件由科技媒体 KitGuru 率先披露。

泄露数据或助长精准钓鱼

华硕在致客户的电子邮件中表示:“我们的调查表明,某些客户订单信息,包括联系方式和订单记录,可能已被访问。”

尽管发生了数据泄露,但华硕强调此次事件中未涉及支付卡、银行账户或其他财务信息。对于已注册华硕账户的用户而言,这算是一个相对积极的信号。目前,该公司尚不清楚被泄露的信息是否已被滥用,或受影响客户是否已遭受实际损失。

华硕指出,在发现未经授权的访问后,公司已立即采取措施控制事态,展开内部调查,并加强了对受影响系统的保护。虽然调查仍在进行中,但华硕表示未发现持续未经授权访问的证据。关于攻击者具体驻留时间、受影响国家范围以及幕后黑手身份等细节,目前尚未公开。

然而,泄露的订单记录和联系信息仍可能被不法分子利用。华硕警告称,这些数据足以让诈骗者针对其产品或客户订单发起更具欺骗性的网络钓鱼攻击,包括伪造的电子邮件、短信和电话。尽管公司评估认为数据被实际滥用的风险较低,但仍提醒用户警惕此类异常通信。

值得注意的是,这并非近期 PC 制造商首次遭遇数据盗窃。今年 12 月,华硕证实一家供应商遭到黑客攻击,Everest 勒索软件团伙声称窃取了来自华硕、ArcSoft 和高通(Qualcomm)共计 1TB 的数据。当时华硕表示,被盗数据包含部分手机摄像头源代码,但坚称自身系统及客户数据未受影响。

《The Register》已向华硕方面寻求更多细节,包括受影响的客户数量、入侵发生的具体时间及方式,但截至发稿时未收到回复。目前,华硕官方渠道尚未就此次 eShop 违规事件发表进一步评论。

评论 0

0/500

评论需审核后展示,请文明发言

💬
还没有评论,来说两句

相关阅读