华硕公司警告其电子商店(eShop)的顾客:有人入侵了其在线商店系统,可能窃取了客户的联系信息及订单记录。这家电脑制造商在发给顾客的电子邮件中披露了这一事件(该邮件最初由 KitGuru 报道),并表示已发现“有人未经授权进入了华硕电子商店的部分系统”。不过,具体入侵发生的时间仍不清楚。华硕称:“调查显示,某些客户的订单信息(包括联系信息和订单记录)可能已被泄露。”对于那些向华硕提供了信用卡信息的人来说,至少还有个好消息:此次入侵并未涉及任何支付卡、银行账户或其他财务信息。华硕还表示,目前尚未发现任何被泄露的信息被恶意利用的情况,也没有客户因此受到损失。公司在发现入侵后立即采取了措施来控制事态,并展开了调查,同时加强了受影响系统的安全性。虽然调查仍在进行中,但华硕表示尚未发现任何持续未经授权访问系统的证据。
不过,华硕并未透露具体有多少客户受到了影响、入侵发生在何时、攻击者使用了多长时间、哪些国家受到了影响,以及攻击者究竟是如何进入电子商店系统的。不过,那些被泄露的个人信息确实可能为诈骗分子提供可乘之机——这些信息足以让诈骗分子伪造关于华硕产品或客户订单的钓鱼邮件、短信或电话,从而增加诈骗的真实性。华硕建议顾客留意任何提及他们过往购买记录的陌生信息,不过该公司认为数据被滥用的风险仍然较低。这并非华硕近期第一次遭遇数据泄露事件。
12月,华硕公司确认其某家供应商遭到了黑客攻击。黑客组织“Everest”声称从华硕、ArcSoft和Qualcomm手中窃取了1TB的数据。华硕表示,被窃取的数据中包含部分用于其手机的相机相关源代码,但强调其自身的系统及客户数据并未受到任何影响。该公司已向华硕请求有关此次入侵事件的更多详细信息(包括受影响的客户数量、入侵发生的时间及方式),但目前尚未收到任何回复。华硕尚未就此事公开发表任何评论,其官方网站(eShop)上也未提及此次入侵事件。因此,用户仍需像往常一样提高警惕,谨防来自未知来源的电子邮件、短信或电话。不同的是,这次入侵事件的幕后黑手可能掌握了相关证据(即“作案证据”)。