אסוס מאשרת דליפת נתונים לאחר שהאקרים שלחו התראה זדונית באפליקציה
נקודות מפתח
- אסוס אישרה דליפת נתונים שכללה שמות, פרטי התקשרות והערות על פרופילים.
- האקרים שלחו התראה לא מורשית ישירות דרך אפליקציית המובייל הרשמית של החברה.
- התוקפים התחזו לאיש קשר מהימן כדי לגנוב את פרטי ההתחברות למערכת.
- קבוצת ההאקרים דרשה יצירת קשר תחת איום של הדלפת הנתונים הגנובים ברשת.
ענקית הקמעונאות והאופנה הבריטית אסוס אישרה פריצת אבטחה של מידע אישי של לקוחותיה, לאחר שהאקרים השתמשו באפליקציה הרשמית של החברה כדי להודיע למשתמשים שהמערכות נפרצו. אסוס ציינה בדיווח לבורסה בלונדון כי ההאקרים חדרו לפלטפורמה של צד שלישי המארחת נתונים שבהם החברה משתמשת כדי לתקשר עם הלקוחות שלה. החברה אישרה כי במסגרת הפרצה נלקחו שמות ופרטי התקשרות.
דיווחים נוספים מעלים כי הנתונים הגנובים כוללים כתובות מגורים, מספרי טלפון, כתובות דוא"ל וכן הערות שונות הקשורות לפרופילים של לקוחות, כמו חיפושי אתר שביצעו. באסוס ציינו כי ההאקרים שלחו התראה בלתי מורשית ללקוחות, שאותה פרסמו משתמשים רבים ברשתות החברתיות. ההתראה פנתה אל קצין הגנת הפרטיות ואל מחלקת ה-IT של אסוס וטענה כי ההאקרים פגעו לחלוטין בנתוני החברה המאוחסנים ב-Snowflake, חברת טכנולוגיה המאפשרת ללקוחות עסקיים לנתח נתונים בהיקפים גדולים.
בהודעה המאיימת נכתב כי על החברה ליצור קשר עם התוקפים, אחרת המידע יודלף לרשת. באמצעות שימוש במערכת ההתראות של האפליקציה עצמה כדי להזהיר את הלקוחות, ניסו ההאקרים להפעיל לחץ על החברה כדי שתגיב לדרישותיהם, תוך סיכון שהנתונים הגנובים יפורסמו באינטרנט.
על פי דיווחים, הפורצים, המכנים את עצמם Xuanye Group, חדרו למופע של Snowflake על ידי התחזות לאיש קשר מהימן כדי להשיג את פרטי ההתחברות. מנגד, חברת Snowflake הבהירה כי מערכותיה המרכזיות לא חוו פריצה כלשהי. עדיין לא ברור לחלוטין האם המופע של Snowflake בניהול אסוס היה מוגן באמצעות אימות דו-שלבי. כמו כן, לא ידוע כיצד בדיוק הצליחו ההאקרים לקבל גישה למערכת של אסוס המיועדת לשליחת הודעות דחיפה, פעולה שלעתים קרובות מנוהלת על ידי ספק חיצוני.
ההאקרים טרם ציינו מהו היקף המידע המדויק שנמצא ברשותם. לאסוס יש כ-17 מיליון לקוחות על פי נתוני האתר הרשמי שלה. תקרית זו מצטרפת למקרים דומים שהתרחשו לאחרונה, כמו באירוע שאירע מוקדם יותר השנה שבו ענקית הפינטק Betterment נפגעה מהאקרים שהשתמשו בגישה לפלטפורמת שיווק של צד שלישי כדי לשלוח הודעות הונאה למשתמשים.
ככל שארגונים מסתמכים יותר ויותר על רשתות מורכבות של פלטפורמות צד שלישי וספקי ענן, פגיעויות בשרשרת אספקה ממשיכות להוות סיכון משמעותי. מומחי אבטחה מדגישים את החשיבות הקריטית של ניהול נכון של פרטי גישה ובקרות אבטחה מחמירות בכל סביבה עסקית. אסוס ממשיכה לבחון את מלוא היקף האירוע תוך מאמץ לאבטח את תשתיותיה הדיגיטליות.
Recommended for you
Tools and services we trust to boost productivity and content workflows.
Browse picks