Conform Go4IT: Toți clienții producătorului de calculatoare modulare Framework și-au văzut datele personale compromise în urma unui atac cibernetic asupra unui furnizor terț de servicii. Hackerii au reușit să sustragă nume, adrese de e-mail, numere de telefon și adrese fizice ale utilizatorilor. Incidentul a fost confirmat de companie, care a notificat întreaga sa bază de clienți.
Atacul asupra unui furnizor terț de servicii
Potrivit informațiilor transmise de Framework, compromiterea datelor a survenit ca urmare a unui atac cibernetic direcționat către un furnizor terț de servicii de business intelligence. Mai mulți utilizatori au confirmat joi, pe rețelele sociale, că au primit e-mailul de avertizare din partea companiei.
Eric Schumacher, purtătorul de cuvânt al Framework, a declarat pentru TechCrunch că incidentul a afectat toți clienții. Deși numărul exact al persoanelor vizate nu a fost precizat, estimările sugerează că vânzările Framework, companie producătoare de nișă, se ridică la sute de mii de unități.
Exploatarea unei vulnerabilități zero-day
Compania Framework a atribuit incidentul unui atac lansat asupra platformei Metabase. Într-o postare pe blogul oficial, Metabase a explicat că atacatorii au exploatat o vulnerabilitate necunoscută de tip „zero-day”. Această metodă le-a permis să obțină acces neautorizat la bazele de date stocate în cloud ale clienților.
Framework a inclus în notificarea trimisă clienților și înștiințarea primită de la Metabase, care confirmă accesarea instanței sale cloud.
Datele de plată, în siguranță
În urma investigației interne, producătorul de calculatoare modulare a stabilit că datele extrase de hackeri se limitează la informațiile de contact ale clienților. Important de menționat este faptul că informațiile de plată nu au fost compromise în acest incident.
Sursa: Go4IT
