ASUS bị xâm nhập eShop: Dữ liệu khách hàng bị truy cập trái phép
ASUS vừa xác nhận một kẻ xâm nhập đã truy cập trái phép vào một phần hệ thống eShop, có thể lấy đi thông tin liên hệ và hồ sơ đơn hàng của khách. Hãng không tiết lộ số lượng khách hàng bị ảnh hưởng cũng như thời điểm và cách thức cuộc tấn công diễn ra.

ASUS vừa lên tiếng cảnh báo khách hàng của mình rằng một kẻ xâm nhập đã đột nhập vào một phần hệ thống cửa hàng trực tuyến eShop và có thể đã lấy đi thông tin liên hệ cùng hồ sơ đơn hàng.
Chuyện gì đã xảy ra?
Theo email mà ASUS gửi tới khách hàng (được trang KitGuru phát hiện đầu tiên), hãng cho biết đã phát hiện "truy cập trái phép vào một phần môi trường eShop của ASUS". Tuy nhiên, thời điểm chính xác của vụ xâm nhập vẫn chưa được làm rõ.
"Quá trình điều tra của chúng tôi cho thấy một số thông tin đơn hàng của khách hàng, bao gồm thông tin liên hệ và hồ sơ đơn hàng, có thể đã bị truy cập."
Điểm đáng an ủi đối với những ai từng nhập thông tin thẻ vào ASUS là dữ liệu tài chính dường như không bị ảnh hưởng. Hãng khẳng định không có thẻ thanh toán, số tài khoản ngân hàng hay bất kỳ thông tin tài chính nào liên quan đến vụ việc.
ASUS cũng cho biết hiện chưa ghi nhận trường hợp thông tin bị đánh cắp bị lợi dụng hay khách hàng nào chịu thiệt hại. Sau khi phát hiện truy cập trái phép, hãng đã triển khai các biện pháp ngăn chặn, mở điều tra và bổ sung thêm lớp bảo mật cho các hệ thống bị ảnh hưởng. Cuộc điều tra vẫn đang tiếp diễn nhưng ASUS nói chưa tìm thấy dấu hiệu truy cập trái phép nào tiếp tục xảy ra.
Những gì ASUS vẫn giữ kín
Điều mà hãng không tiết lộ lại đáng lo hơn cả: có bao nhiêu khách hàng bị ảnh hưởng, vụ xâm nhập bắt đầu từ khi nào, kẻ tấn công có quyền truy cập trong bao lâu, những quốc gia nào bị tác động, và bằng cách nào chúng vào được môi trường eShop.
Dù vậy, phần thông tin rò rỉ được cũng đủ để kẻ gian có khởi đầu thuận lợi. ASUS cảnh báo rằng dữ liệu bị đánh cắp có thể giúp các email, tin nhắn và cuộc gọi lừa đảo liên quan đến sản phẩm hoặc đơn hàng của hãng trở nên thuyết phục hơn nhiều. Hãng khuyên khách hàng để mắt tới những tin nhắn bất ngờ nhắc đến các giao dịch mua hàng trước đó, dù đánh giá rủi ro lợi dụng dữ liệu ở mức thấp.
Người dùng tại Việt Nam cũng nên cẩn trọng không kém: các cuộc gọi tự xưng là nhân viên ASUS, yêu cầu xác nhận đơn hàng hoặc "hỗ trợ bảo hành" qua link lạ là kịch bản lừa đảo điển hình sau mỗi vụ rò rỉ dữ liệu.
Không phải lần đầu ASUS gặp chuyện
Đây không phải lần đầu hãng PC này chạm trán với giới tội phạm mạng trong thời gian gần đây. Hồi tháng 12, ASUS xác nhận một nhà cung cấp của mình bị tấn công sau khi nhóm ransomware Everest tuyên bố đánh cắp 1 TB dữ liệu từ chính họ, ArcSoft và Qualcomm. Khi đó, hãng nói dữ liệu bị lấy bao gồm một phần mã nguồn camera dùng trên điện thoại, nhưng khẳng định hệ thống nội bộ và dữ liệu khách hàng không bị ảnh hưởng.
The Register đã liên hệ ASUS để hỏi thêm về vụ việc mới nhất, gồm số lượng khách hàng bị ảnh hưởng cũng như thời điểm và cách thức xâm nhập, nhưng chưa nhận được phản hồi. Hãng cũng chưa bình luận công khai và không có thông báo nào về vụ rò rỉ trên trang eShop của mình.
Người dùng nên làm gì?
Sau mỗi vụ rò rỉ kiểu này, quy tắc cũ vẫn giữ nguyên: cảnh giác với email, tin nhắn và cuộc gọi bất ngờ. Chỉ khác một điều — lần này kẻ đứng sau có thể đã nắm trong tay "bằng chứng" về đơn hàng của bạn, khiến màn kịch lừa đảo khó nhận diện hơn.
- Không bấm vào liên kết lạ trong tin nhắn hay email nhắc đến đơn hàng ASUS.
- Chỉ truy cập eShop và trang hỗ trợ bằng cách gõ địa chỉ chính thức.
- Không cung cấp mã OTP, thông tin thẻ hay mật khẩu qua điện thoại.
- Nếu nghi ngờ tài khoản bị xâm phạm, đổi mật khẩu ngay và bật xác thực hai lớp.
Bài viết liên quan

Công nghệ
Mô hình AI hàng đầu giỏi Vật lý đến đâu? Nghiên cứu mới chỉ ra các bài kiểm tra hiện hành đang đánh giá sai
16 tháng 9, 2026

Công nghệ
Nộp đơn xin việc lẽ ra nên khó hơn. Thật đấy
25 tháng 8, 2026

Công nghệ
Bastardica: Công cụ tạo font "lai" độc đáo chạy hoàn toàn trên trình duyệt
23 tháng 9, 2026