Conform Go4IT: Toate datele personale ale clienților Framework, producătorul de laptopuri modulare, au fost compromise în urma unui atac cibernetic masiv. Informațiile furate includ nume, adrese de e-mail, numere de telefon și adrese fizice, după cum a anunțat compania într-o notificare trimisă tuturor utilizatorilor săi.
Atac asupra unui furnizor terț
Breșa de securitate a survenit ca urmare a unui atac cibernetic asupra unui furnizor terț de servicii de business intelligence. Purtătorul de cuvânt al Framework, ERIC SCHUMACHER, a confirmat pentru TechCrunch că toți clienții au fost afectați, refuzând însă să ofere un număr exact al persoanelor vizate. Se estimează că Framework a vândut sute de mii de unități, deși este considerat un producător de nișă.
Vulnerabilitatea zero-day exploatată
Compania a atribuit incidentul unui atac lansat asupra platformei Metabase. Într-o postare pe blogul oficial, Metabase a explicat că atacatorii au exploatat o vulnerabilitate necunoscută de tip „zero-day”. Aceasta le-a permis să obțină acces neautorizat la bazele de date stocate în cloud ale clienților lor. Framework a inclus în notificarea trimisă clienților confirmarea primită de la Metabase, care atesta accesarea instanței sale cloud.
Informațiile de plată, neafectate
În urma investigației interne, producătorul de calculatoare modulare a stabilit că hackerii au reușit să extragă doar datele de contact ale clienților. Din fericire, informațiile legate de metodele de plată nu au fost compromise în acest atac cibernetic. Framework a confirmat că investigația asupra incidentului este în curs și că ia măsuri suplimentare pentru a întări securitatea datelor clienților săi.
Reacția utilizatorilor și estimări
Mai mulți utilizatori au confirmat, joi, pe rețelele sociale, că au primit e-mailul de avertizare din partea companiei Framework. Aceștia și-au exprimat îngrijorarea cu privire la securitatea datelor lor personale și la posibilele consecințe ale acestei breșe de securitate. Deși dispozitivele Framework sunt cunoscute pentru modularitatea și posibilitatea de upgrade, acest incident ridică semne de întrebare cu privire la siguranța datelor în lanțul de aprovizionare al companiilor tech.
Sursa: Go4IT