Производитель компьютеров Framework сообщил всем клиентам об утечке данных
Производитель модульных компьютеров Framework уведомил всех своих клиентов о том, что хакеры похитили их персональные данные после взлома поставщика бизнес-аналитики Metabase. Были раскрыты имена, адреса электронной почты, номера телефонов и физические адреса, платёжные данные не пострадали.

Компания Framework, известная производством модульных, ремонтопригодных компьютеров, уведомила всех своих клиентов об утечке данных, в результате которой была раскрыта их личная информация. Согласно уведомлению, хакеры получили доступ к именам, адресам электронной почты, номерам телефонов и физическим адресам клиентов.
Об инциденте стало известно в четверг, когда несколько клиентов Framework сообщили в соцсетях, что получили от компании письмо с информацией о взломе. Представитель Framework Эрик Шумахер подтвердил изданию TechCrunch, что утечка затронула "всех клиентов", однако отказался назвать точное число пострадавших.
Хотя компьютеры Framework считаются нишевым продуктом, по оценкам, компания продала за годы работы несколько сотен тысяч устройств.
Причина — атака на поставщика услуг
Framework связала утечку с атакой на компанию Metabase, которая предоставляет услуги бизнес-аналитики. Metabase в своём официальном блоге сообщила, что злоумышленники воспользовались ранее неизвестной уязвимостью нулевого дня, чтобы получить доступ к клиентским базам данных, размещённым на её облачных серверах.
В письме клиентам Framework приложила сообщение, полученное от Metabase, в котором подтверждается, что хакеры получили доступ именно к облачной среде Framework. По итогам расследования в Framework заявили, что похищены личные данные клиентов, однако платёжная информация не пострадала.
Metabase не ответила на запрос о комментарии.


