Trusence Teknoloji, her gün
Son güncelleme: 26 Eylül 2026 English
← Tüm haberler
Güvenlik

Asus, eShop veri ihlalini doğruladı: müşteri bilgileri açığa çıkmış olabilir

Asus, çevrimiçi mağazasına yetkisiz erişimle müşteri iletişim ve sipariş kayıtlarının görüntülenmiş olabileceğini, ancak ödeme verilerinin etkilenmediğini açıkladı.

Asus, şirketin çevrimiçi mağazasını hedef alan bir veri ihlalini kamuoyuna doğruladı. Şirkete göre bu olay sırasında müşterilere ait iletişim bilgileri ve sipariş kayıtları yetkisiz kişiler tarafından görüntülenmiş olabilir. Bu kapsamda isim, iletişim bilgileri ve satın alma geçmişine dair kayıtların risk altında olduğu belirtiliyor.

Asus, yaptığı açıklamada ödeme bilgilerinin ve diğer finansal verilerin olaydan etkilenmediğini, bu tür verilerin sızdırılmadığını vurguladı. Buna rağmen, kaç müşterinin etkilendiği ya da hangi ülke ve bölgelerdeki kullanıcıların bu ihlale dahil olduğu konusunda herhangi bir sayı veya liste paylaşılmadı.

Şirket, veri ihlalinin ne kadar süre devam ettiği ve olası saldırgan veya saldırı grubunun kimliğine dair de şu aşamada bilgi vermedi. Olayın zaman çizelgesi ve arkasındaki kişiler hâlâ bilinmiyor.

Asus, tespit edilen yetkisiz erişimi sınırlamak için adımlar attığını ve şu anda sisteme devam eden bir erişim tespit etmediğini belirtiyor. Buna paralel olarak olayla ilgili inceleme ve güvenlik araştırmalarının sürdüğü, sistemlerin ayrıntılı şekilde gözden geçirildiği ifade ediliyor.

Şirket, açığa çıkmış olabilecek iletişim ve sipariş bilgilerinin kötüye kullanılabileceği konusunda da uyarıda bulunuyor. Bu verilerin, Asus adına sahte iletişimler kurulması ve kimlik avı amaçlı e-postalar gönderilmesi için kullanılabileceği, bu nedenle şüpheli mesajlara karşı dikkatli olunması gerektiği belirtiliyor.

Neden önemli

Asus eShop üzerinden alışveriş yapan kullanıcıların iletişim ve sipariş bilgileri, ödeme verileri olmasa da, kötü niyetli kişilerin eline geçmiş olabilir. İhlalin boyutu, kapsadığı ülkeler, süresi ve arkasındaki aktörler henüz açıklanmadığı için etkilenen kitle tam olarak bilinmiyor. Buna karşın Asus, yetkisiz erişimi durdurduğunu ve şu anda sistemde devam eden bir sızıntı görmediğini söylüyor. Açığa çıkmış olabilecek verilerin kimlik avı ve sahte Asus iletişimleri için kullanılma ihtimali, özellikle e-posta ve diğer kanallardan gelen şirket görünümlü mesajlara karşı daha dikkatli olunmasını gerektiriyor.

Kaynaklar

  • Tom's Hardware