Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Asus confirma filtración de datos de eShop con pedidos y contactos


Asus confirmó una filtración de datos en su tienda en línea que expuso detalles de contacto y registros de pedidos de sus clientes. Aunque la información financiera está a salvo, la empresa advierte sobre el riesgo de ataques de phishing personalizados. Se recomienda a los usuarios ser cautelosos con mensajes sospechosos y activar la autenticación de dos factores.






Si compraste algo en la tienda web de Asus, deberías revisar tu bandeja de entrada. La empresa ha informado que su tienda online sufrió una brecha de datos, y que los datos de contacto y los registros de pedidos "podrían haber sido accedidos".

Asus afirma que no se reveló información de pago ni financiera. Sin embargo, Asus no especifica qué tan grande fue la brecha, ni qué regiones tuvieron sus registros filtrados. La firma solo indica que afectó a "parte del entorno de la eShop de Asus", una declaración bastante vaga. Dado que la eShop está segregada por región y país, tampoco hay información sobre qué ubicaciones fueron afectadas.

No se ofreció información sobre la duración de la brecha ni sobre quién podría estar detrás del ataque. No hay ninguna declaración publicada oficialmente, excepto por lo que han mostrado las personas que han recibido el correo electrónico.

Asus afirma que "tomó medidas rápidas" para contener la brecha y que no ha identificado ningún acceso continuo. La firma también declara que hay una investigación en curso y aconseja a los clientes ser extremadamente cuidadosos, ya que la información filtrada podría utilizarse para suplantar la identidad de Asus de manera convincente y realizar ataques de phishing. Por ejemplo, alguien que afirme ser de Asus podría contactarte sobre un pedido reciente y proporcionar tu nombre, dirección e información del pedido como prueba de que son legítimos.

Cualquier persona con credenciales comprometidas debe estar atenta a correos electrónicos, llamadas telefónicas, SMS o mensajes en línea inesperados que afirmen ser de Asus. No hagas clic en ningún enlace ni escanees ningún código QR contenidos en esos mensajes; asegúrate de visitar manualmente los sitios web en cuestión en tu navegador.

Asimismo, no entregues ninguna información personal ni contraseñas durante las llamadas telefónicas, y mucho menos aceptes solicitudes de software de acceso remoto a menos que estés totalmente seguro de que estás hablando con el soporte técnico real. Como siempre, asegúrate de activar la autenticación de dos factores (2FA o MFA) para que los ladrones no puedan acceder a tus cuentas aunque tengan tu contraseña.


Fuente:
TomsHardware

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.