Framework під ударом: витік особистих даних клієнтів через атаку на Metabase
Компанія Framework, відома своїми модульними та ремонтопридатними комп’ютерами, повідомила своїх клієнтів про серйозний інцидент безпеки. В результаті злому бази даних на платформі Metabase, особиста інформація користувачів Framework потрапила до рук кіберзлочинців. Викраденими даними є імена клієнтів, IP-адреси, з яких здійснювався вхід, домашні адреси, електронні пошти та номери телефонів. На щастя, платіжні дані клієнтів залишилися недоступними для зловмисників.
Джерело зображень: frame.work
У своєму повідомленні Framework навела роз’яснення від Metabase, де детально описано, що постачальник виявив атаку 3 серпня і вжив заходів для її усунення. Для доступу до даних кіберзлочинці використали “невідому вразливість (нульового дня)”, яку компанія згодом ідентифікувала та виправила. Висновки та рекомендації щодо безпеки наразі є “попередніми”. Metabase зазначила: “Ми спільно з незалежною організацією проводимо розслідування, щоб встановити всю природу та масштаби події”.
Зі свого боку, Framework запевнила, що одразу після отримання повідомлення про злам змінила облікові дані та “підтвердила відсутність змін у доступі адміністратора або доступі до систем ззовні Metabase”. Виробник комп’ютерів також заявив про намір “переглянути та покращити свою методологію зберігання інформації у зовнішніх постачальників баз даних”.
Наразі для Framework настали непрості часи. Цього року компанія представила нові моделі комп’ютерів, але зіткнулася з дефіцитом пам’яті, який торкнувся її сильніше, ніж більшість інших виробників. Framework кілька разів підвищувала ціни, а невдовзі після анонсу Laptop Pro була змушена зменшити обсяги оперативної пам’яті в рамках оформлених передзамовлень, щоб компенсувати зростання вартості компонентів. Клієнтам, які відмовилися від покупки, компанія повернула кошти.
Порада від Soft Portal:
Ця новина є важливим нагадуванням про необхідність уважно ставитися до безпеки своїх особистих даних, особливо при взаємодії з онлайн-сервісами. Для користувачів Framework цей інцидент підкреслює важливість слідкувати за офіційними повідомленнями компанії та вживати додаткових заходів безпеки, таких як використання унікальних паролів та двофакторної автентифікації, де це можливо.
