Conform Go4IT: Toți clienții producătorului de calculatoare modulare Framework au fost vizați de o breșă masivă de securitate, prin care hackerii au reușit să sustragă nume, adrese de e-mail, numere de telefon și chiar adrese fizice. Incidentul a survenit în urma unui atac cibernetic asupra unui furnizor terț de servicii de business intelligence, conform informațiilor transmise de TechCrunch.
Atacul asupra furnizorului terț Metabase
Mai mulți utilizatori ai produselor Framework au confirmat joi, pe rețelele sociale, primirea notificării din partea companiei cu privire la compromiterea datelor. Eric Schumacher, un purtător de cuvânt al Framework, a declarat pentru TechCrunch că incidentul a afectat întreaga bază de clienți, refuzând însă să ofere cifre exacte referitoare la numărul persoanelor vizate. Deși dispozitivele Framework sunt considerate produse de nișă, estimările indică vânzări ce pot ajunge la sute de mii de unități.
Conform notificării consultate de publicația TechCrunch, compania Framework a atribuit acest incident unui atac lansat asupra platformei Metabase. Într-o postare pe blogul oficial al Metabase, a fost precizat că atacatorii au exploatat o vulnerabilitate „zero-day”, necunoscută anterior, pentru a obține acces neautorizat la bazele de date stocate în cloud ale clienților săi. Framework a inclus în e-mailul trimis clienților săi și înștiințarea primită direct de la Metabase, care confirma accesarea instanței sale cloud.
Datele financiare, în afara pericolului
În urma investigațiilor interne demarate imediat după descoperirea breșei de securitate, producătorul de calculatoare a stabilit că datele extrase de hackeri se limitează la informațiile de contact ale clienților. Este important de menționat, conform declarațiilor companiei, că informațiile referitoare la cardurile bancare sau alte date de plată ale utilizatorilor nu au fost compromise în acest atac cibernetic.
Framework este un producător cunoscut pentru abordarea sa inovatoare în ceea ce privește calculatoarele modulare, permițând utilizatorilor să-și actualizeze sau să-și înlocuiască componentele cu ușurință. Această caracteristică, alături de angajamentul față de sustenabilitate, a atras un număr considerabil de clienți fideli. Totuși, natura sensibilă a datelor de contact colectate subliniază riscurile inerente ale ecosistemelor digitale, chiar și în cazul companiilor cu un model de afaceri axat pe transparență și reparabilitate. Autoritățile și experții în securitate cibernetică monitorizează constant astfel de incidente pentru a identifica noi metode de protecție.
Sursa: Go4IT