برندهای خارجی

ایسوس هدف حمله سایبری قرار گرفت؛ اطلاعات مشتریان در معرض خطر

فروشگاه اینترنتی پوشاک ایسوس هدف یک حمله سایبری و فعالیت غیرمجاز قرار گرفته است؛ حمله‌ای که در جریان آن، مهاجمان با دسترسی به یکی از سامانه‌های ارتباطی این شرکت، یک پیام تهدیدآمیز را مستقیماً برای مشتریان ارسال کردند. ایسوس می‌گوید ممکن است نام و اطلاعات تماس برخی مشتریان در معرض دسترسی قرار گرفته باشد، اما اطلاعات پرداخت و گذرواژه‌ها تحت تأثیر قرار نگرفته‌اند.

به گزارش توسعه برند؛ ایسوس در حال بررسی یک حمله سایبری است که پس از آن، هزاران مشتری این شرکت یک اعلان غیرعادی را از طریق برنامه موبایلی ایسوس دریافت کردند. این پیام که با عنوان «ایسوس هک شد» نمایش داده شده بود، مستقیماً مسئول حفاظت از داده‌ها و تیم فناوری اطلاعات شرکت را خطاب قرار می‌داد و مدعی بود مهاجمان به نمونه اسنوفلیک این شرکت نفوذ کرده‌اند.

در این پیام نوشته شده بود: «ما به‌طور کامل به نمونه اسنوفلیک نفوذ کرده‌ایم. با ما وارد مذاکره شوید، وگرنه اطلاعات را منتشر خواهیم کرد.» این اعلان همچنین پیوندی به یک کانال در تلگرام داشت که گروهی با نام «ژوانیه» آن را اداره می‌کرد. این نام پیش از این در میان بسیاری از کارشناسان و گروه‌های شناخته‌شده حوزه اخاذی سایبری مطرح نشده بود.

اسنوفلیک یک سکوی ابری برای ذخیره، پردازش و تحلیل داده‌ها است و شرکت‌ها از آن برای مدیریت حجم زیادی از اطلاعات استفاده می‌کنند. با این حال، صرف ارسال چنین پیامی به معنای تأیید دسترسی مهاجمان به سامانه اسنوفلیک یا تمام اطلاعات ذخیره‌شده در آن نیست و دامنه واقعی نفوذ همچنان در حال بررسی است.

“”توسعه برند را در اینستاگرام و تلگرام و لینکدین دنبال کنید””

ایسوس اعلام کرده است که فعالیت غیرمجاز مربوط به پلتفرم‌های شخص ثالثی بوده که این شرکت برای ارتباط با مشتریان از آن‌ها استفاده می‌کند. این شرکت پس از شناسایی حادثه، دسترسی به سامانه‌های ارسال اعلان را محدود کرده و بررسی موضوع را با کمک متخصصان داخلی و خارجی و همچنین مراجع ذی‌ربط آغاز کرده است.

ما در حال بررسی فعالیت غیرمجاز مرتبط با پلتفرم‌های شخص ثالثی هستیم که برای ارتباط با مشتریان از آن‌ها استفاده می‌کنیم.

بر اساس اعلام ایسوس، ممکن است برخی اطلاعات پایه مشتریان، از جمله نام و اطلاعات تماس، در جریان این حادثه در دسترس مهاجمان قرار گرفته باشد. با این حال، این شرکت اعلام کرده است که در حال حاضر باور ندارد اطلاعات مربوط به پرداخت یا گذرواژه حساب‌های کاربران تحت تأثیر قرار گرفته باشد.

این حمله از این جهت اهمیت دارد که مهاجمان توانسته‌اند از زیرساخت ارتباطی ایسوس برای ارسال مستقیم پیام تهدیدآمیز به مشتریان استفاده کنند. کارشناسان امنیت سایبری نیز تأکید کرده‌اند که این موضوع نشان می‌دهد مهاجمان دست‌کم به بخشی از سامانه‌های متصل به برنامه ایسوس دسترسی پیدا کرده‌اند، اما این مسئله به‌تنهایی گستردگی ادعایی نفوذ به اطلاعات را ثابت نمی‌کند.

در همین حال، وب‌سایت و برنامه ایسوس همچنان به فعالیت عادی خود ادامه می‌دهند و این شرکت تحقیقات خود را برای مشخص شدن منبع حمله، میزان دسترسی مهاجمان و اطلاعات احتمالی در معرض خطر ادامه می‌دهد.

محدثه مدنی

من با دوربین و قلمم در دنیای برندها به گشت‌وگذار می‌پردازم. تلاشم بر این است که با پوشش اخبار و رویدادهای کلیدی برندهای ایرانی و خارجی، تصویری شفاف و دقیق از تحولات این حوزه ارائه دهم و داستان‌ آن‌ها را روایت کنم.

اخبار مرتبط

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دکمه بازگشت به بالا