
Clienţii care au cumpărat produse ASUS din magazinul online al companiei sunt avertizaţi să fie atenţi la posibile tentative de fraudă, după ce un atacator a obţinut acces neautorizat la o parte a infrastructurii eShop. Producătorul taiwanez a confirmat incidentul şi susţine că anumite date despre clienţi, inclusiv informaţii de contact şi istoricul comenzilor, ar fi putut fi accesate.
ASUS precizează însă că informaţiile financiare nu au fost afectate. Potrivit companiei, numerele cardurilor de plată şi datele conturilor bancare nu au făcut parte din informaţiile expuse în urma incidentului.
Conform publicaţiei britanice The Register, ASUS a transmis notificări prin e-mail clienţilor potenţial afectaţi, după ce a identificat o intruziune într-o parte a platformei sale de comerţ online. Incidentul fusese semnalat anterior de publicaţia de specialitate KitGuru.
Deocamdată, ASUS nu a precizat câţi clienţi au fost afectaţi, în ce ţări au fost expuse datele sau cât timp a avut atacatorul acces la sistemele vizate.
Investigaţia desfăşurată de ASUS indică faptul că atacatorul ar fi putut ajunge la anumite informaţii asociate comenzilor plasate în magazinul online. Printre acestea se numără date de contact şi informaţii referitoare la achiziţiile anterioare.
Compania nu a oferit, până acum, o listă completă a informaţiilor care ar fi putut fi accesate şi nici nu a confirmat dacă toate persoanele care au făcut cumpărături prin eShop sunt afectate.
Un aspect important este că ASUS susţine că datele financiare nu au fost compromise. Potrivit producătorului, numerele cardurilor de plată şi informaţiile conturilor bancare nu au fost implicate în incident.
Compania afirmă, de asemenea, că nu a identificat până în prezent dovezi privind folosirea abuzivă a informaţiilor accesate sau existenţa unor prejudicii suferite de clienţi.
După descoperirea accesului neautorizat, ASUS a luat măsuri pentru izolarea problemei şi a implementat măsuri suplimentare de securitate pentru sistemele afectate. Investigaţia continuă, iar compania spune că nu a identificat indicii privind menţinerea accesului neautorizat în infrastructură.
Totuşi, mai multe detalii rămân neclare. ASUS nu a explicat când a început atacul, cât timp a rămas atacatorul în sistem sau ce metodă a fost utilizată pentru compromiterea platformei. De asemenea, nu este cunoscut numărul total al clienţilor afectaţi şi nici dacă printre aceştia se află utilizatori din România.
Chiar dacă informaţiile bancare nu au fost expuse, datele de contact şi istoricul comenzilor pot avea valoare pentru infractorii cibernetici. Astfel de informaţii pot fi folosite pentru crearea unor mesaje de phishing mai credibile, care să pară trimise chiar de ASUS.
Un atacator ar putea, de exemplu, să contacteze un client folosind informaţii reale despre un produs cumpărat anterior şi să îi solicite confirmarea unei comenzi, plata unei presupuse taxe de livrare sau actualizarea datelor personale.
Un astfel de mesaj poate părea mai convingător tocmai pentru că include detalii reale despre activitatea utilizatorului în magazinul ASUS. Scopul poate fi determinarea victimei să acceseze un link maliţios, să divulge o parolă sau să furnizeze coduri de autentificare ori alte informaţii sensibile.
ASUS le recomandă clienţilor să manifeste prudenţă în cazul mesajelor, SMS-urilor sau apelurilor neaşteptate care fac referire la produsele cumpărate sau la comenzile plasate în magazinul online.
Pentru siguranţă, solicitările suspecte ar trebui verificate direct prin canalele oficiale ASUS, fără accesarea linkurilor primite în mesaje nesolicitate. De asemenea, utilizatorii nu ar trebui să comunice parole, coduri de autentificare sau informaţii bancare unei persoane care pretinde că reprezintă compania.
Incidentul care afectează acum eShop nu este primul eveniment de securitate asociat companiei ASUS.
În decembrie 2025, producătorul a confirmat că unul dintre furnizorii săi fusese vizat de un atac revendicat de gruparea de ransomware Everest. Atacatorii afirmau că au obţinut aproximativ 1 TB de date, inclusiv informaţii asociate ASUS şi altor companii din industria tehnologică.
ASUS a precizat atunci că incidentul a afectat anumite informaţii deţinute de furnizor, inclusiv cod sursă asociat camerelor utilizate în telefoanele companiei, dar că sistemele proprii şi datele clienţilor nu au fost compromise.
În 2025, Playtech a relatat şi despre un atac cibernetic care a vizat routere ASUS, precum şi despre o vulnerabilitate descoperită în utilitarul ASUS DriverHub, care putea ridica probleme de securitate pentru utilizatorii programului.
Aceste incidente nu au fost legate în mod demonstrat de atacul recent asupra eShop, însă arată complexitatea problemelor de securitate cu care se pot confrunta producătorii de hardware, furnizorii lor şi platformele online prin care îşi deservesc clienţii.
În cazul actual, principalul risc pentru utilizatori nu pare să fie accesul direct la informaţiile financiare, ci posibilitatea ca datele despre comenzile anterioare să fie exploatate pentru atacuri de phishing şi alte tentative de fraudă.
ASUS nu a anunţat deocamdată când va publica rezultatele complete ale investigaţiei şi nici dacă va comunica numărul exact al persoanelor afectate. Până la clarificarea situaţiei, clienţii care au cumpărat produse din magazinul online al companiei ar trebui să fie deosebit de atenţi la mesajele care fac referire la comenzile lor, mai ales dacă acestea solicită accesarea unor linkuri sau furnizarea unor informaţii personale.