Tehnologie

Date furt din mii de conturi clienți Framework, după atac masiv

Date furt din mii de conturi clienți Framework, după atac masiv

Conform Go4IT: Toți clienții companiei Framework, producător de calculatoare modulare, au fost vizați de o breșă de securitate masivă. Hackerii au reușit să sustragă nume, adrese de e-mail, numere de telefon și chiar adrese fizice ale utilizatorilor. Incidentul a fost cauzat de un atac cibernetic asupra unui furnizor terț de servicii de business intelligence, conform informațiilor confirmate de publicația TechCrunch.

Atacul asupra furnizorului terț

Mai mulți utilizatori au confirmat primirea unui e-mail de avertizare din partea Framework, joi, pe rețelele sociale. Purtătorul de cuvânt al companiei, Eric Schumacher, a declarat pentru TechCrunch că breșa a afectat întreaga bază de clienți, dar a refuzat să precizeze numărul exact de persoane compromise. Deși Framework produce echipamente de nișă, estimările sugerează că au fost vândute sute de mii de unități.

Potrivit notificării consultate de jurnaliștii de la TechCrunch, Framework a atribuit incidentul unui atac cibernetic asupra platformei Metabase. Într-o postare pe blogul oficial, Metabase a explicat că atacatorii au exploatat o vulnerabilitate „zero-day”, necunoscută anterior, pentru a obține acces neautorizat la bazele de date stocate în cloud ale clienților săi.

Datele compromise și cele salvate

Framework a inclus în e-mailul trimis clienților și o înștiințare primită de la Metabase, care confirma accesarea instanței sale cloud. În urma investigației interne desfășurate de producătorul de calculatoare, s-a stabilit că hackerii au reușit să extragă datele de contact ale clienților. Este important de precizat că informațiile legate de metodele de plată nu au fost compromise în urma acestui atac.

Implicații și măsuri de siguranță

Acest incident ridică noi semne de întrebare cu privire la securitatea datelor în lanțul de aprovizionare digitală, unde dependența de furnizori terți poate crea noi vectori de atac. Compania Framework a transmis clienților săi un mesaj de informare și, probabil, vor urma și recomandări suplimentare privind măsurile de precauție ce pot fi luate. Utilizatorii afectați sunt sfătuiți să fie vigilenți la eventuale tentative de phishing sau alte activități suspecte care ar putea urma furtului de date.

Sursa: Go4IT