Asus confirma acceso no autorizado a datos de clientes en su eShop
Un intruso ha accedido a parte del entorno del eShop de Asus y podría haber extraído contactos y registros de pedidos, aunque sin incluir datos financieros.
Asus ha avisado a los usuarios de su tienda online de que un atacante obtuvo acceso a una sección del eShop y pudo haber descargado información de contacto y historial de pedidos. La compañía informó del incidente mediante un email a sus clientes, citando a KitGuru como la primera fuente que lo reportó. No se especifica cuándo ocurrió la intrusión ni cuántos usuarios están afectados.
El comunicado de Asus indica que, aunque se haya expuesto información de pedidos, no se ha visto comprometida ninguna tarjeta de pago, cuenta bancaria ni otro dato financiero. Tampoco hay evidencia de que la información robada se esté usando de forma maliciosa, aunque la empresa advierte que los datos podrían servir a estafadores para crear correos, SMS o llamadas de phishing más creíbles.
Asus tomó medidas inmediatas para contener el acceso, lanzó una investigación interna y aplicó controles adicionales en los sistemas afectados. La investigación sigue en curso y, hasta el momento, no se ha detectado acceso continuado. Lo que sí falta es claridad sobre la magnitud del incidente: la compañía no ha revelado cuántos clientes están involucrados, el origen del ataque ni la duración de la exposición.
Este no es el primer problema de seguridad que enfrenta el fabricante. En diciembre pasado, un proveedor de Asus fue víctima del grupo de ransomware Everest, que afirmó haber robado 1 TB de datos, incluyendo código fuente de cámaras para teléfonos. En aquel caso, Asus aseguró que sus propios sistemas y datos de clientes permanecieron intactos.
Los usuarios de la tienda deben estar alerta a comunicaciones inesperadas que hagan referencia a compras anteriores, ya que los atacantes podrían usar la información robada para personalizar intentos de fraude. Asus recomienda vigilar correos y mensajes sospechosos, aunque considera bajo el riesgo de uso indebido de los datos.
Enlaces relevantes
Queda por ver si Asus publicará más detalles sobre el número de usuarios afectados y los vectores de ataque utilizados. Mientras tanto, la recomendación principal es reforzar la vigilancia contra intentos de phishing que puedan aprovechar la información filtrada.

