ایسوس هدف حمله سایبری قرار گرفت؛ اطلاعات مشتریان در معرض خطر
فروشگاه اینترنتی پوشاک ایسوس هدف یک حمله سایبری و فعالیت غیرمجاز قرار گرفته است؛ حملهای که در جریان آن، مهاجمان با دسترسی به یکی از سامانههای ارتباطی این شرکت، یک پیام تهدیدآمیز را مستقیماً برای مشتریان ارسال کردند. ایسوس میگوید ممکن است نام و اطلاعات تماس برخی مشتریان در معرض دسترسی قرار گرفته باشد، اما اطلاعات پرداخت و گذرواژهها تحت تأثیر قرار نگرفتهاند.
به گزارش توسعه برند؛ ایسوس در حال بررسی یک حمله سایبری است که پس از آن، هزاران مشتری این شرکت یک اعلان غیرعادی را از طریق برنامه موبایلی ایسوس دریافت کردند. این پیام که با عنوان «ایسوس هک شد» نمایش داده شده بود، مستقیماً مسئول حفاظت از دادهها و تیم فناوری اطلاعات شرکت را خطاب قرار میداد و مدعی بود مهاجمان به نمونه اسنوفلیک این شرکت نفوذ کردهاند.
در این پیام نوشته شده بود: «ما بهطور کامل به نمونه اسنوفلیک نفوذ کردهایم. با ما وارد مذاکره شوید، وگرنه اطلاعات را منتشر خواهیم کرد.» این اعلان همچنین پیوندی به یک کانال در تلگرام داشت که گروهی با نام «ژوانیه» آن را اداره میکرد. این نام پیش از این در میان بسیاری از کارشناسان و گروههای شناختهشده حوزه اخاذی سایبری مطرح نشده بود.
اسنوفلیک یک سکوی ابری برای ذخیره، پردازش و تحلیل دادهها است و شرکتها از آن برای مدیریت حجم زیادی از اطلاعات استفاده میکنند. با این حال، صرف ارسال چنین پیامی به معنای تأیید دسترسی مهاجمان به سامانه اسنوفلیک یا تمام اطلاعات ذخیرهشده در آن نیست و دامنه واقعی نفوذ همچنان در حال بررسی است.
“”توسعه برند را در اینستاگرام و تلگرام و لینکدین دنبال کنید””
ایسوس اعلام کرده است که فعالیت غیرمجاز مربوط به پلتفرمهای شخص ثالثی بوده که این شرکت برای ارتباط با مشتریان از آنها استفاده میکند. این شرکت پس از شناسایی حادثه، دسترسی به سامانههای ارسال اعلان را محدود کرده و بررسی موضوع را با کمک متخصصان داخلی و خارجی و همچنین مراجع ذیربط آغاز کرده است.
ما در حال بررسی فعالیت غیرمجاز مرتبط با پلتفرمهای شخص ثالثی هستیم که برای ارتباط با مشتریان از آنها استفاده میکنیم.
بر اساس اعلام ایسوس، ممکن است برخی اطلاعات پایه مشتریان، از جمله نام و اطلاعات تماس، در جریان این حادثه در دسترس مهاجمان قرار گرفته باشد. با این حال، این شرکت اعلام کرده است که در حال حاضر باور ندارد اطلاعات مربوط به پرداخت یا گذرواژه حسابهای کاربران تحت تأثیر قرار گرفته باشد.
این حمله از این جهت اهمیت دارد که مهاجمان توانستهاند از زیرساخت ارتباطی ایسوس برای ارسال مستقیم پیام تهدیدآمیز به مشتریان استفاده کنند. کارشناسان امنیت سایبری نیز تأکید کردهاند که این موضوع نشان میدهد مهاجمان دستکم به بخشی از سامانههای متصل به برنامه ایسوس دسترسی پیدا کردهاند، اما این مسئله بهتنهایی گستردگی ادعایی نفوذ به اطلاعات را ثابت نمیکند.
در همین حال، وبسایت و برنامه ایسوس همچنان به فعالیت عادی خود ادامه میدهند و این شرکت تحقیقات خود را برای مشخص شدن منبع حمله، میزان دسترسی مهاجمان و اطلاعات احتمالی در معرض خطر ادامه میدهد.



