// TOM'S HARDWARE ITALIA — CYBERSECURITY
ASUS conferma l'attacco all'eShop, quali rischi corrono i clienti?
ASUS ha comunicato via email ai clienti coinvolti una violazione di una parte del suo eShop. L'intrusione ha esposto dettagli di contatto e informazioni sugli ordini: dati che potrebbero rendere credibili messaggi fraudolenti apparentemente inviati dall'azienda. È questo il rischio concreto indicato nella comunicazione ai clienti.
Tra le informazioni coinvolte figurano nome, indirizzo e dettagli degli acquisti. Un messaggio che cita un ordine reale può sembrare più affidabile di una generica email truffa, soprattutto se riporta dati di contatto corretti. ASUS afferma invece che dati di pagamento e informazioni finanziarie non sono stati divulgati.
L'azienda descrive l'area interessata come una parte dell'ambiente eShop. ASUS non precisa il numero dei clienti coinvolti, le regioni interessate, la durata dell'intrusione o l'identità dei responsabili. Il negozio online è suddiviso per Paese e regione, quindi la comunicazione non permette di stabilire quali versioni locali siano state colpite.
ASUS dichiara di aver preso rapidamente provvedimenti per contenere la violazione e di non aver rilevato accessi ancora attivi. L'indagine è in corso. La comunicazione è emersa attraverso le email ricevute dai clienti; al momento dei riscontri riportati nella fonte, l'azienda non aveva pubblicato una dichiarazione accessibile a tutti.
Il rischio più immediato è il phishing mirato: qualcuno potrebbe presentarsi come assistenza ASUS, citare un acquisto recente e usare nome e indirizzo come presunta prova della propria identità. La natura dei dati esposti incide sulle possibili conseguenze di ogni violazione, un tema emerso anche nella causa da 500 milioni di dollari legata ai data breach di Ledger.
ASUS invita i clienti a prestare attenzione a email, telefonate, SMS e messaggi online inattesi che sembrano provenire dall'azienda. Per verificare una richiesta relativa a un ordine, è prudente raggiungere il sito digitandone manualmente l'indirizzo nel browser, senza usare link o codici QR ricevuti nel messaggio.
La stessa cautela vale per le telefonate: nome e dettagli di un ordine non bastano a identificare chi chiama. Password, informazioni personali e accesso remoto al computer non dovrebbero essere concessi sulla base di questi elementi. L'autenticazione a due fattori aggiunge una protezione all'account nel caso in cui una password finisca nelle mani di terzi.
Aggiungi Tom's Hardware alle tue fonti preferite su Google