Son Dakika
ASUS eShop Korsanların Hedefi Oldu, Siparişiniz Varsa Dikkatli Olun!

ASUS eShop Korsanların Hedefi Oldu, Siparişiniz Varsa Dikkatli Olun!

👁 17 görüntülenme

Dünyanın en büyük bilgisayar ve donanım üreticilerinden ASUS, resmi e-ticaret platformu olan eShop mağazasının siber saldırıya uğradığını ve bazı müşteri verilerinin sızdırıldığını doğrulayarak küresel çapta bir güvenlik uyarısı yayımladı. 

Şirket tarafından kayıtlı kullanıcılara gönderilen acil e-posta bildirimleriyle ortaya çıkan olayda, sızdırılan verilerin gelecekte hedefli kimlik avı (phishing) dolandırıcılıklarında kullanılabileceği uyarısı yapıldı.


Saldırının Detayları: Hangi Veriler Çalındı?

ASUS Güvenlik Ekibi tarafından yapılan ilk incelemelere göre, bilgisayar korsanları eShop altyapısının belirli bir bölümüne yetkisiz erişim sağladı. Yapılan resmi açıklamada veri sızıntısının sınırları şu şekilde çizildi:

Risk Altındaki Veriler: Saldırganlar; eShop üzerinden alışveriş yapan müşterilerin iletişim bilgilerine (isim, e-posta, telefon, adres) ve geçmiş sipariş kayıtlarına ulaştı. 

Güvende Olan Veriler: ASUS, kullanıcıların içini rahatlatacak önemli bir teknik veri paylaştı: Kredi kartı bilgileri, banka hesapları veya hiçbir finansal veri bu sızıntıdan etkilenmedi. Finansal altyapının izole bir sistemde tutulması, daha büyük bir felaketin önüne geçti. 

Şirket, siber saldırının tespit edildiği an müdahale edilerek açığın kapatıldığını ve sistem üzerinde şu an için aktif ya da devam eden bir sızıntı izine rastlanmadığını belirtti. Ancak sızıntıdan kaç kişinin etkilendiği veya korsanların sistemde tam olarak ne kadar süre kaldığı henüz kamuoyuyla paylaşılmadı. 

"Çok İkna Edici" Kimlik Avı (Phishing) Uyarıları

ASUS’un bu sızıntı sonrası özellikle alarma geçmesinin nedeni, çalınan verilerin niteliğidir. Kredi kartı şifreleri çalınmasa bile, bir kullanıcının geçmişte ASUS eShop'tan ne zaman, hangi adrese ve hangi seri numaralı ürünü (örneğin bir anakart veya laptop) sipariş ettiği bilgisi dolandırıcılar için altın değerindedir. 

Şirket, siber saldırganların bu spesifik sipariş geçmişlerini kullanarak son derece inandırıcı sahte senaryolar üretebileceği konusunda müşterilerini uyardı: 

   1. Sahte Kargo / İade Senaryoları: Dolandırıcılar size ASUS adıyla ulaşıp, "Geçmişte aldığınız X ürününün garanti süresi veya iade süreciyle ilgili bir sorun var, lütfen doğrulamak için şu linke tıklayın" diyebilir. Elinizdeki gerçek sipariş numarasını ve adresinizi de "kanıt" olarak sunarak güveninizi kazanmaya çalışabilirler.

   2. Sahte Teknik Destek ve Uzaktan Erişim: ASUS teknik servisi gibi arayan kişiler, bilgisayarınızda bir açık olduğunu iddia edip sisteminize uzaktan erişim yazılımı (AnyDesk, TeamViewer vb.) kurmanızı talep edebilir. 

Kullanıcıların Alması Gereken 4 Kritik Önlem

Siber güvenlik uzmanları ve ASUS, eShop mağazasını kullanan tüm müşterilerin şu güvenlik protokollerini acilen uygulamasını öneriyor: 

🔗 Bağlantılara Tıklamayın: ASUS’tan geliyor gibi görünen e-posta veya SMS'lerde yer alan linklere doğrudan tıklamayın veya QR kodları taratmayın. İşlemlerinizi her zaman tarayıcınıza ASUS Resmi Web Sitesine manuel yazarak gerçekleştirin.

📞 Bilgi Paylaşımından Kaçının: Telefondaki kişi sipariş dökümünüzü bilse dahi, kimseye şifrenizi, kişisel bilgilerinizi vermeyin; uzaktan erişim taleplerini kesinlikle reddedin.

🔐 İki Adımlı Doğrulamayı (2FA) Açın: ASUS hesabınızda ve bağlı e-posta adreslerinizde iki aşamalı doğrulamayı aktif hale getirin. Bu sayede şifreniz ele geçirilse bile hesabınız korunur.

🔄 Şifrelerinizi Güncelleyin: Eğer ASUS eShop şifrenizi başka platformlarda da ortak kullanıyorsanız, o platformlardaki şifrelerinizi de hemen benzersiz yenileriyle değiştirin. 

Geçmişteki Siber Olaylar

Bu olay ASUS’un ilk güvenlik sınavı değil. Şirket, geçtiğimiz Aralık ayında bir tedarikçisinin (Everest ransomware grubu tarafından) hacklenmesiyle gündeme gelmiş ve bazı akıllı telefon kamera kaynak kodlarını çaldırmıştı. eShop veri sızıntısına yönelik küresel soruşturma ve teknik analizler siber güvenlik otoriteleriyle koordineli olarak devam ediyor. 


Haberi nasıl buldunuz?
Bir reaksiyona tıklayarak oy verebilirsiniz.

Yorumlar (0)

Topluluğumuzla düşüncelerinizi paylaşın.

Henüz yorum yapılmamış. İlk yorumu sen yaz!

Yorum yapabilmek için giriş yap.

Üye değil misin?

Siber Güvenlik kategorisinden son haberler

İlgilendiğiniz başlıklardan geri kalmayın.

Tümünü gör