Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Alguien entró en la tienda online de ASUS para llevarse los datos de los clientes


Asus, cuya tienda en línea sufrió un acceso no autorizado que comprometió datos de contacto y pedidos de clientes. Aunque no se robaron datos financieros, la empresa advierte sobre posibles campañas de phishing dirigidas.







Asus ha advertido a los clientes de su eShop que un intruso accedió a parte de su tienda online y puede haber obtenido datos de contacto y registros de pedidos.

El fabricante de PC reveló el incidente en un correo electrónico enviado a los clientes, informado inicialmente por KitGuru, en el que afirmó haber identificado un "acceso no autorizado a parte del entorno de la eShop de Asus", aunque no está claro exactamente cuándo ocurrió dicho acceso.

"Nuestra investigación indica que se puede haber accedido a cierta información de pedidos de clientes, incluyendo datos de contacto y registros de pedidos", señaló la compañía.

Hay al menos algunas buenas noticias para quienes hayan facilitado sus datos bancarios a Asus. La empresa afirmó que no se vieron involucradas tarjetas de pago, cuentas bancarias ni ninguna otra información financiera en la brecha.

Asus también indicó que, actualmente, no tiene conocimiento de que la información comprometida haya sido mal utilizada o de que algún cliente afectado haya sufrido daños.

La compañía afirmó que tomó medidas para contener el incidente tras descubrir el acceso no autorizado, inició una investigación e introdujo medidas adicionales para asegurar los sistemas afectados. Dicha investigación sigue en curso, pero Asus señaló que no ha encontrado pruebas de un acceso no autorizado continuo.

Lo que Asus no ha dicho es cuántos clientes están implicados, cuándo comenzó la intrusión, cuánto tiempo tuvo acceso el atacante, qué países están afectados o cómo logró quien estuvo detrás del hackeo entrar en el entorno de la eShop en primer lugar.

Sin embargo, los detalles que se filtraron podrían dar una ventaja considerable a los estafadores. Asus advirtió que los datos robados podrían permitir que los delincuentes creen correos electrónicos, mensajes de texto y llamadas telefónicas de phishing sobre sus productos o pedidos de clientes que resulten mucho más convincentes.

Asus recomendó a los clientes estar atentos a mensajes inesperados que mencionen compras anteriores, aunque considera que el riesgo de que alguien haga un uso indebido de los datos sigue siendo bajo.

Este no es el primer roce reciente del fabricante de PC con los ladrones de datos. En diciembre, Asus confirmó que uno de sus proveedores había sido hackeado después de que la banda de ransomware Everest afirmara haber robado 1 TB de datos de ella, de ArcSoft y de Qualcomm. La empresa afirmó que el botín incluía algunos códigos fuente de cámaras utilizados en sus teléfonos, pero sostuvo que sus propios sistemas y los datos de sus clientes quedaron intactos.

The Register solicitó a Asus más detalles sobre la última brecha, incluyendo cuántos clientes se vieron afectados y cuándo y cómo ocurrió la intrusión, pero aún no ha recibido respuesta. Asus todavía no ha comentado públicamente sobre el incidente y no hay mención de la brecha en su eShop.

Así que es el simulacro habitual post-brecha: cuidado con los correos electrónicos, mensajes de texto y llamadas inesperadas. Excepto que esta vez, quien esté detrás de ellos podría tener los recibos. 

Fuente:
TheRegister

0 comments :

Post a Comment

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.