أسوس تحذر العملاء من النطاق الكامل لاختراق البيانات
النقاط الرئيسية
- أسوس تؤكد حيازة مجرمي السيبر لملفات تشمل الأسماء والعناوين وسجل البحث.
- تم الكشف عن النطاق الحقيقي للختراق بعد تواصل القراصنة مع بي بي سي بنماذج بيانات.
- لم تتم سرقة تفاصيل مصرفية أو كلمات مرور، لكن خطر هجمات التصيد الاحتيالي ارتفع.
- حصل القراصنة على الوصول عبر انتحال صفة جهة اتصال موثوقة لسرقة بيانات اعتماد موظف.
أصدرت شركة التجارة الإلكترونية للأزياء "أسوس" تحذيرًا عاجلًا لقاعدة عملائها، كشفت فيه عن نجاح قراصنة الإنترنت في الاستحواذ على ملفات تعريف مستخدمين مفصلة قد تؤثر على ملايين الحسابات. ظهر هذا التحديث الأمني الكبير إلى النور بعد أن تواصلت هيئة الإذاعة البريطانية (BBC) مع شركة التجزئة، مبينة أن مجرمي الإنترنت قد تواصلوا بشكل مباشر لمشاركة عينات من البيانات المسروقة. وأثبتت الأدلة المقدمة إلى بي بي سي أن الحادث امتد بشكل كبير إلى ما هو أبعد بكثير من تفاصيل الاتصال الأساسية التي اعترفت بها أسوس مسبقًا للجمهور والمساهمين.
تتضمن مجموعات البيانات المخترقة التي أصبحت الآن في أيدي أطراف غير مصرح لها الأسماء الكاملة، والعناوين الفعلية، وأرقام الهواتف، وعناوين البريد الإلكتروني، وأرقام تعريف العملاء الفريدة. علاوة على ذلك، يكشف الخرق عن تفاصيل دقيقة حول كيفية تفاعل المستخدمين مع المنصة، بما في ذلك مصطلحات بحث محددة تم إدخالها على موقع الويب مثل ملابس العتيقة المسترجعة، وخيارات المقاسات الواسعة، ونطاقات أسوس الصغيرة. ويشير محللو الأمن السيبراني إلى أن هذا المستوى الحبيبي من المعلومات يوفر للأجهات الضارة الأدوات اللازمة لصياغة رسائل هجمات تصيد احتيالي مقنعة للغاية أو مكالمات هاتفية مخادعة، مما يرفع بالتالي ملف المخاطر الإجمالي للأفراد المتضررين.
في الاتصالات الرسمية المرسلة إلى عملائها، أكدت أسوس أن ملفات تعريف بيانات المستخدم قد تم بالفعل سحبها أثناء الحادث، بينما طمأنت المستخدمين بأن التفاصيل المالية مثل الحسابات المصرفية وأرقام بطاقات الائتمان، وكذلك كلمات مرور الحسابات، ظلّت آمنة وسليمة. وحثت الشركة صراحة قاعدة مستهلكيها على توخي الحذر الاستثنائي فيما يتعلق بالرسائل غير المتوقعة أو المكالمات الهاتفية غير المطلوبة التي تدعي أنها صادرة عن أسوس. وأعادت شركة التجزئة تأكيد سياستها الأمنية القياسية، مؤكدة أنها لن تطلب أبدًا كلمات المرور أو رموز المصادقة الأمنية أو معلومات الدفع من خلال قنوات غير مطلوبة.
وقد تصدر خرق الأمن البارز عناوين الأخبار العالمية لأول مرة عندما تمكنت الجهات الضارة من استغلال البنية التحتية لتطبيق الهاتف المحمول الخاص بشركة أسوس نفسها. استخدم القراصنة نظام الإشعارات الداخلي لبث رسالة منبثقة غير مصرح بها مباشرة إلى ملايين المستخدمين المحتملين للهواتف الذكية. وفي وقت لاحق من نفس اليوم، أكدت شركة التجزئة رسميًا للمساهمين عبر بورصة لندن للأوراق المالية أن الاختراق ارتكب من قبل طرف ثالث غير مصرح به، مقدرة في البداية أنه تم الوصول إلى معلومات شخصية أساسية فقط. أدت التحقيقات اللاحقة التي دفع إليها اتصال القراصنة مع بي بي سي إلى الكشف عن الطبيعة الحقيقية والواسعة النطاق لتعرض البيانات.
وفيما يتعلق بآليات الهجوم، ذكرت أسوس أن تحقيقها الجاري يشير إلى أن القراصنة تمكنوا من الحصول على وصول غير مصرح به إلى حساب موظف داخلي. وبحسب ما ورد، حقق الجناة ذلك من خلال انتحال صفة جهة اتصال موثوقة بنجاح للحصول على بيانات اعتماد تسجيل الدخول الإدارية بطريقة احتيالية. وباستخدام هذا الوصول المخترق إلى خدمة طرف ثالث لم يُكشف عن اسمها، نجح الممثلون الضارون في تنزيل المستودع الهائل لمعلومات العملاء.
أثناء اتصالاتهم بالجمهور عبر إشعار التطبيق الاحتيالي، أعلن القراصنة مسؤوليتهم تحت اسم Xuanyewen وادعوا أنهم قاموا باختراق مثيل تخزين بيانات Snowflake. وادعوا أيضًا أنهم استخدموا Simon AI، وهي منصة مصممة أصلاً فوق Snowflake، لتسهيل استخراج البيانات. واجه كل من Snowflake وSimon AI تدقيقًا فيما يتعلق بهذه الادعاءات، على الرغم من التصريحات السابقة من وder التخزين التي تشير إلى أن بنيتهم التحتية الأساسية ظلت غير مخترقة. وأشارت أسوس إلى أن العملاء لست بحاجة اتخاذ إجراءات إدارية فورية، على الرغم من أن خبراء الأمن السيبراني المستقلين ينصحون المستخدمين بشدة بتحديث كلمات المرور الخاصة بهم كإجراء احتياطي والبقاء في حالة تأهب ضد النشاط المشبوه.
Recommended for you
Tools and services we trust to boost productivity and content workflows.
Browse picks