šŸ“‘ Daftar Isi

Ilustrasi kebocoran data pada toko online Asus eShop yang berdampak pada data pesanan pelanggan

Asus eShop Kena Data Breach, Data Pesanan Pelanggan Berisiko Diakses

Penulis:Nur Hamzah
Terbit:
Diperbarui:
ā±ļø4 menit membaca
Bagikan:
  • Asus eShop mengalami data breach, rincian kontak dan catatan pesanan pelanggan mungkin diakses
  • Asus memastikan tidak ada informasi pembayaran atau data finansial yang terekspos
  • Skala kebocoran, wilayah terdampak, durasi, dan pelaku belum diungkap Asus
  • Asus klaim segera mengambil langkah kontainmen dan investigasi masih berjalan
  • Pelanggan diimbau waspada terhadap phishing yang mengatasnamakan Asus
  • Pengguna disarankan tidak klik tautan atau scan QR code, serta aktifkan 2FA

Telset.id – Asus melaporkan bahwa toko online resminya, Asus eShop, mengalami insiden kebocoran data (data breach). Dalam pemberitahuan yang dikirim ke pelanggan, perusahaan menyatakan bahwa rincian kontak dan catatan pesanan ā€œmungkin telah diaksesā€ oleh pihak yang tidak berwenang. Kabar ini menjadi peringatan serius bagi siapa pun yang pernah bertransaksi melalui kanal e-commerce resmi Asus, karena data yang bocor berpotensi disalahgunakan untuk serangan phishing yang menyasar pelanggan secara langsung.

Menurut laporan yang dikutip dari Tom’s Hardware, Asus menegaskan bahwa tidak ada informasi pembayaran atau data finansial yang terekspos dalam insiden ini. Namun, perusahaan tidak mengungkap seberapa besar skala kebocoran tersebut, maupun wilayah mana saja yang datanya terdampak. Asus hanya menyebut insiden terjadi pada ā€œbagian dari lingkungan Asus eShopā€, sebuah pernyataan yang dinilai masih cukup samar. Karena eShop Asus dipisahkan berdasarkan wilayah dan negara, tidak ada keterangan resmi mengenai lokasi mana yang terdampak.

Hingga kini, tidak ada informasi yang diberikan soal durasi kebocoran maupun pihak yang mungkin berada di balik serangan tersebut. Tidak ada pernyataan publik yang diposting secara resmi, selain dari apa yang ditunjukkan oleh penerima email pemberitahuan dari Asus. Kondisi ini membuat pelanggan belum memiliki gambaran utuh mengenai tingkat risiko yang mereka hadapi.

Online store breach

Langkah Kontainmen dan Status Investigasi

Dalam pernyataannya, Asus mengklaim telah ā€œsegera mengambil langkahā€ untuk menahan penyebaran kebocoran tersebut. Perusahaan juga menyatakan belum mengidentifikasi adanya akses yang masih berlangsung terhadap sistem mereka. Selain itu, Asus menegaskan bahwa investigasi masih terus berjalan untuk mengungkap detail insiden ini secara lebih menyeluruh.

Meski demikian, keterbatasan informasi resmi membuat pelanggan berada dalam posisi yang kurang menguntungkan. Tanpa kejelasan soal cakupan wilayah dan volume data yang terdampak, pelanggan sulit menilai sejauh mana akun dan data pribadi mereka berisiko. Situasi ini menegaskan pentingnya kewaspadaan mandiri dari sisi pengguna, terutama karena data yang bocor bisa dimanfaatkan untuk membangun komunikasi yang tampak meyakinkan.

Risiko Phishing dan Imbauan untuk Pelanggan

Asus mengimbau pelanggannya untuk lebih berhati-hati, karena informasi yang bocor dapat digunakan untuk menyamar sebagai Asus secara meyakinkan. Sebagai contoh, seseorang yang mengaku dari pihak Asus bisa menghubungi pelanggan terkait pesanan terbaru dan menyertakan nama, alamat, serta informasi pesanan sebagai bukti bahwa mereka legit. Modus semacam ini membuat korban lebih mudah percaya dan berpotensi memberikan data tambahan tanpa sadar.

Pelanggan yang datanya berpotensi terdampak diminta untuk mengawasi email, panggilan telepon, SMS, atau pesan online tak terduga yang mengatasnamakan Asus. Asus menyarankan agar penerima pesan tidak mengklik tautan atau memindai kode QR apa pun yang terdapat dalam pesan tersebut. Sebagai gantinya, pengguna disarankan untuk mengunjungi situs web terkait secara manual melalui browser.

Selain itu, pelanggan diminta untuk tidak memberikan informasi pribadi atau kata sandi dalam panggilan telepon apa pun. Permintaan pemasangan perangkat lunak akses jarak jauh juga sebaiknya ditolak, kecuali pengguna benar-benar yakin sedang berbicara dengan tim dukungan resmi. Langkah pengamanan tambahan yang dianjurkan adalah mengaktifkan autentikasi dua faktor (2FA atau MFA), sehingga pelaku tidak dapat mengakses akun meskipun mereka sudah memegang kata sandi korban.

Insiden di Asus eShop ini menambah daftar panjang kasus keamanan siber yang menyasar perusahaan teknologi dan kanal ritel digitalnya. Sebelumnya, distributor perangkat keras Steam juga dilaporkan terkena serangan siber dan memperingatkan pengguna untuk mewaspadai pesan palsu. Pola serupa juga terlihat pada kasus-kasus kebocoran data lain yang menargetkan pengguna perangkat konsumen. Bagi pengguna yang aktif bertransaksi di platform resmi, kejadian ini menjadi pengingat bahwa verifikasi manual dan perlindungan akun berlapis tetap menjadi pertahanan utama.

Untuk konteks yang lebih luas, insiden ini terjadi di tengah meningkatnya perhatian terhadap keamanan rantai pasok perangkat keras dan perangkat lunak. Kasus seperti Konektor 8-pin GPU menunjukkan bahwa risiko pada ekosistem PC tidak selalu datang dari sisi perangkat keras, tetapi juga dari celah digital yang menyertai layanan pendukungnya. Sementara itu, laporan seputar Pencurian Rahasia Dagang menegaskan bahwa data dan informasi sensitif memang menjadi target yang bernilai tinggi di industri teknologi.

Bagi pelanggan yang ingin tetap aman, langkah paling praktis adalah memantau notifikasi resmi dari Asus, tidak merespons komunikasi tak diminta yang mengaku dari perusahaan, dan memperkuat keamanan akun. Produk ASUS yang banyak digunakan pengguna di Indonesia, termasuk lini gaming, memang tidak terpengaruh langsung oleh insiden ini, tetapi pemilik akun eShop tetap perlu mengambil langkah pencegahan.

Karena Asus belum mengungkap skala dan wilayah terdampak, pelanggan di Indonesia sebaiknya tidak menunggu pengumuman tambahan sebelum mengambil tindakan pengamanan. Mengaktifkan 2FA, mengganti kata sandi yang sama dengan akun lain, dan tidak mengklik tautan mencurigakan adalah langkah yang bisa dilakukan sekarang. Kejadian ini menegaskan bahwa keamanan digital bukan hanya tanggung jawab perusahaan, tetapi juga membutuhkan kewaspadaan aktif dari setiap pengguna yang pernah bertransaksi di platform online.

Ikuti Telset.id di Google NewsFollow

Komentar

Belum ada komentar.