Datoru ražotājs Framework paziņo visiem klientiem par datu noplūdi
Modulāro datoru ražotājs Framework informējis visus savus klientus, ka hakeri nozaguši viņu personas datus pēc uzlaušanas biznesa analītikas pakalpojumā Metabase. Nozagti vārdi, e-pasta adreses, tālruņu numuri un fiziskās adreses, taču maksājumu informācija nav skarta.

Uzņēmums Framework, kas ražo modulārus, remontējamus datorus, ir nosūtījis paziņojumu visiem saviem klientiem par datu drošības incidentu. Paziņojumā teikts, ka hakeri ieguvuši piekļuvi klientu vārdiem, e-pasta adresēm, tālruņu numuriem un fiziskajām adresēm.
Ceturtdien vairāki Framework klienti sociālajos tīklos ziņoja, ka saņēmuši uzņēmuma e-pastu ar informāciju par notikušo uzlaušanu. Framework pārstāvis Ēriks Šūmahers apstiprināja izdevumam TechCrunch, ka incidents skāris "visus klientus", taču atteicās nosaukt konkrētu skarto personu skaitu.
Lai gan Framework datori tiek uzskatīti par salīdzinoši nišas produktu, aplēses liecina, ka uzņēmums pārdevis vairākus simtus tūkstošu ierīču.
Vaina meklējama pie pakalpojumu sniedzēja
Saskaņā ar TechCrunch redzēto paziņojumu, Framework noplūdi skaidro ar uzbrukumu uzņēmumam Metabase, kas nodrošina biznesa analītikas pakalpojumus. Metabase savā oficiālajā emuārā atzinis, ka ticis uzlauzts, izmantojot iepriekš nezināmu drošības ievainojamību jeb tā saukto "nulles dienas" ievainojamību. Uzņēmums norādīja, ka hakeri šo kļūdu izmantojuši, lai iegūtu piekļuvi klientu datubāzēm, kas glabātas Metabase mākoņa serveros.
Savā e-pastā klientiem Framework pievienojis arī Metabase sūtīto ziņojumu, kurā apstiprināts, ka uzbrucēji piekļuvuši tieši Framework mākoņa videi. Pēc incidenta izmeklēšanas Framework secinājis, ka nozagti klientu personas dati, taču maksājumu informācija netika skarta.
Metabase uz lūgumu komentēt situāciju nav atbildējis.


