security
連絡先情報と注文記録にアクセスされたが、影響を受けた顧客数についてPCメーカー側は口を閉ざしている
Asusは、eショップの顧客に対し、オンラインストアの一部に侵入者が侵入し、連絡先情報や注文記録が持ち去られた可能性があると警告しました。
このPCメーカーは、顧客に送付したメールでこのインシデントを公表しており、これを最初に報じたのはKitGuruでした。メールの中でAsusは「Asus eショップ環境の一部への不正アクセス」を確認したと述べていますが、そのアクセスが正確にいつ発生したのかは依然として不明です。
同社は「調査の結果、連絡先情報や注文記録を含む一部の顧客注文情報にアクセスされた可能性があることが判明しました」としています。
Asusにカード情報を渡したことがある人にとっては、少なくとも一つ朗報があります。同社は、支払いカード、銀行口座、その他の金融情報は今回の侵害に含まれていないと述べています。
また、Asusは現時点で、流出した可能性のある情報が悪用されたという事実や、影響を受けた顧客が被害を受けたという報告は確認していないとしています。
同社によると、不正アクセスを発見した後、被害を封じ込めるための措置を講じ、調査を開始するとともに、影響を受けたシステムを保護するための追加対策を導入したとのことです。調査は現在も継続中ですが、Asusは不正アクセスが継続している証拠は見つかっていないとしています。
一方でAsusが明らかにしていないのは、今回の騒動に巻き込まれた顧客の人数、侵入が始まった時期、攻撃者がどれくらいの期間アクセスできていたのか、どの国が影響を受けているのか、そして侵入者がそもそもどのようにしてeショップ環境に侵入できたのか、といった点です。
とはいえ、今回流出が確認された情報だけでも、詐欺師にとっては十分な足がかりになり得ます。Asusは、盗まれた情報があれば、自社製品や顧客の注文に関するフィッシングメール、テキストメッセージ、電話がより説得力を持ってしまう恐れがあると警告しています。
Asusは顧客に対し、過去の購入内容に言及する予期しないメッセージに注意するよう呼びかけています。ただし、実際にデータが悪用されるリスクは依然として低いとみているとのことです。
今回のインシデントは、このPCメーカーにとって最近起きたデータ窃盗絡みの出来事としては初めてではありません。12月には、Everestランサムウェアギャングが自社、ArcSoft、Qualcommから1TBのデータを盗み出したと主張したことを受け、Asusは自社のサプライヤーの一つがハッキングされたことを確認しています。同社は、盗まれたデータの中には自社製スマートフォンで使用されているカメラのソースコードの一部が含まれていたとしつつも、自社システムと顧客データは無事だったと主張していました。
The Registerは、今回の侵害について、影響を受けた顧客数や侵入の時期・手口など、さらなる詳細をAsusに問い合わせましたが、現時点で回答は得られていません。Asusは今回のインシデントについて公式にコメントしておらず、eショップ上にも侵害に関する言及は一切ありません。
というわけで、今回もいつも通りの侵害後の対処法です。予期しないメール、テキストメッセージ、電話には要注意です。ただし今回に限っては、その送り主が本物の領収書を手にしている可能性がある点が違います。®