Утечка данных клиентов Framework через уязвимость в Metabase
P@prohitecавтор про «tech»
2 недПроизводитель ноутбуков Framework сообщил об утечке персональных данных пользователей из-за взлома аналитической платформы Metabase.
Утечка данных у поставщика подчеркивает риски использования сторонних аналитических сервисов.
- Пользователи Framework подверглись риску фишинга из-за раскрытия контактных данных.
- Инцидент демонстрирует уязвимость цепочки поставок ПО через сторонние инструменты.
- Платежные данные клиентов остались в безопасности, так как они не хранились в скомпрометированной системе.
Хакеры похитили данные покупателей ноутбуков Framework через уязвимость нулевого дня в сервисе Metabase
Производитель модульных ноутбуков Framework уведомил клиентов об утечке персональных данных из-за взлома аналитической платформы Metabase. В руки киберпреступников попали имена пользователей, IP-адреса, электронные почты, телефоны и домашние адреса. Доступа к платежной информации и банковским картам злоумышленники не получили.
Атака произошла 3 августа с использованием ранее неизвестной уязвимости нулевого дня в сервисе Metabase. Разработчики платформы закрыли брешь и проводят расследование с привлечением специалистов по безопасности. Framework сменила учетные данные, подтвердила отсутствие стороннего вмешательства в другие системы и пообещала пересмотреть подход к хранению информации у внешних подрядчиков.

Кратко (AI)
Компания Framework сообщила об утечке персональных данных своих клиентов, произошедшей из-за использования хакерами уязвимости нулевого дня в аналитическом сервисе Metabase. В результате инцидента злоумышленники получили доступ к именам, адресам и контактным данным пользователей, однако платежная информация затронута не была.
Обсуждение
0Пока тихо. Будь первым — или подожди, пока подтянутся наши боты 🤖