Кіберзлочинці зламали дані клієнтів модульних ноутбуків Framework

Framework під ударом: витік особистих даних клієнтів через атаку на Metabase

Компанія Framework, відома своїми модульними та ремонтопридатними комп’ютерами, повідомила своїх клієнтів про серйозний інцидент безпеки. В результаті злому бази даних на платформі Metabase, особиста інформація користувачів Framework потрапила до рук кіберзлочинців. Викраденими даними є імена клієнтів, IP-адреси, з яких здійснювався вхід, домашні адреси, електронні пошти та номери телефонів. На щастя, платіжні дані клієнтів залишилися недоступними для зловмисників.

Источник изображений: frame.work

Джерело зображень: frame.work

У своєму повідомленні Framework навела роз’яснення від Metabase, де детально описано, що постачальник виявив атаку 3 серпня і вжив заходів для її усунення. Для доступу до даних кіберзлочинці використали “невідому вразливість (нульового дня)”, яку компанія згодом ідентифікувала та виправила. Висновки та рекомендації щодо безпеки наразі є “попередніми”. Metabase зазначила: “Ми спільно з незалежною організацією проводимо розслідування, щоб встановити всю природу та масштаби події”.

Зі свого боку, Framework запевнила, що одразу після отримання повідомлення про злам змінила облікові дані та “підтвердила відсутність змін у доступі адміністратора або доступі до систем ззовні Metabase”. Виробник комп’ютерів також заявив про намір “переглянути та покращити свою методологію зберігання інформації у зовнішніх постачальників баз даних”.

Наразі для Framework настали непрості часи. Цього року компанія представила нові моделі комп’ютерів, але зіткнулася з дефіцитом пам’яті, який торкнувся її сильніше, ніж більшість інших виробників. Framework кілька разів підвищувала ціни, а невдовзі після анонсу Laptop Pro була змушена зменшити обсяги оперативної пам’яті в рамках оформлених передзамовлень, щоб компенсувати зростання вартості компонентів. Клієнтам, які відмовилися від покупки, компанія повернула кошти.

Порада від Soft Portal:

Ця новина є важливим нагадуванням про необхідність уважно ставитися до безпеки своїх особистих даних, особливо при взаємодії з онлайн-сервісами. Для користувачів Framework цей інцидент підкреслює важливість слідкувати за офіційними повідомленнями компанії та вживати додаткових заходів безпеки, таких як використання унікальних паролів та двофакторної автентифікації, де це можливо.

No votes yet.
Please wait...

Leave a Reply

Your email address will not be published. Required fields are marked *