- дата публікації
Вразливість структурних даних вплинула на всіх клієнтів після атаки нульового дня на Metabase
- джерело
- сайт
- en.cryptonomist.ch
- відкрити джерело
Стартап Framework, відомий завдяки створенню модульних та відновлювальних ноутбуків, повідомив своїх клієнтів, що хакери вкрали персональну інформацію усіх користувачів.
Порушення безпеки, однак, не сталося в системах компанії, а було викликане кібератакою на Metabase, постачальника аналітичних послуг, який використовує Framework.
Нападники скористалися невідомою вразливістю. Ключові факти: - Framework повідомила всіх клієнтів про те, що хакери отримали доступ до їхніх імен, електронних адрес, номерів телефонів та фізичних адрес. - Порушення безпеки сталося в Metabase, а не в інфраструктурі Framework. - Metabase заявила, що була зламаною через нульовий день, що дозволило зловмисникам отримати доступ до баз даних клієнтів на її хмарних серверах. - Framework підтвердила, що платіжна інформація не була скомпрометована, проте не указала точну кількість постраждалих клієнтів. - Metabase не прокоментувала ситуацію для TechCrunch. Framework підтвердила, що всі клієнти в їхній базі даних були торкнуті інцидентом, але не надала точну цифру, скільки це становить.
Новини про порушення безпеки спочатку з'явилися в соціальних мережах від покупців, які отримали сповіщення про витік даних.
У своєму повідомленні постраждалим користувачам Framework додала копію листа, отриманого від Metabase, з підтвердженням доступу хакерів до хмарної інстанції компанії, підкресливши, що дані платіжних карток не були витягнуті. Ця ситуація підкреслює, що безпека компанії залежить від довірених постачальників, оскільки Framework втратила контроль над даними клієнтів через зламаного партнера, а не через власні системи.
Це нагадує, що порушення безпеки можуть загрожувати особистій інформації навіть якщо кібератака сталася в сторонній компанії.