ASUS hoiatab e-poe kliente andmelekkest

ASUS teatas klientidele, et volitamata isik pääses osaliselt ettevõtte e-poe keskkonda ning võis kätte saada kontaktandmeid ja tellimuste kirjeid. Juurdepääsu täpne aeg ei ole teada. Ettevõtte uurimise kohaselt võidi vaadata teatud kliendi tellimusteavet, sealhulgas kontakte ja tellimuste ajalugu.

Maksekaardi-, pangakonto- ega muud finantsandmeid lekke ei puudutanud. ASUS ei tea, et lekkinud teavet oleks kuritarvitatud või et kliendid oleksid kahju kannatanud. Pärast avastamist piirati intsident, alustati uurimist ja tugevdati süsteemide turvalisust; jätkuva volitamata juurdepääsu märke ei leitud. Kui palju kliente on mõjutatud, millal sissetung algas, kui kaua ründaja juurde pääses, milliseid riike see puudutab või kuidas e-poodi sisse saadi, ettevõte ei avaldanud.

Varastatud andmed võivad aidata petuskeemidel luua usutavamaid õngitsuskirju, sõnumeid ja kõnesid toodete või tellimuste kohta. ASUS soovitab olla ettevaatlik ootamatute teadete suhtes varasemate ostude kohta, hinnates kuritarvitamise riski siiski madalaks. Detsembris kinnitas ASUS, et lunavaragrupp Everest ründas tarneahela tarnijat; toona väitis ettevõte, et enda süsteemid ja kliendiandmed puutumata jäid.

Loe täispikka artiklit: The Register

Leave a Comment