Компания Framework, выпускающая модульные компьютеры с возможностью ремонта, сообщила клиентам о утечке персональных данных. По данным TechCrunch, злоумышленники получили имена, адреса электронной почты, номера телефонов и почтовые адреса покупателей.
Уведомления о произошедшем клиенты Framework начали получать в четверг. Несколько пользователей сообщили об этом в социальных сетях и опубликовали письмо компании.
Представитель Framework Эрик Шумахер заявил TechCrunch, что инцидент затронул «всех клиентов», но не назвал точное число пострадавших. Издание отмечает, что продукция Framework рассчитана на сравнительно узкий сегмент, хотя, по некоторым оценкам, компания продала сотни тысяч устройств.
Согласно уведомлению, с которым ознакомился TechCrunch, Framework связала утечку с кибератакой на Metabase — поставщика сервиса бизнес-аналитики.
Metabase ранее сообщила в официальном блоге, что подверглась взлому с использованием zero-day-уязвимости, то есть неизвестной ранее ошибки безопасности. По версии компании, атакующие использовали этот сбой, чтобы получить доступ к клиентским базам данных, размещённым в облачной инфраструктуре Metabase.
В письме клиентам Framework также привела сообщение, которое Metabase отправила самой компании. В нём говорится, что хакеры получили доступ к облачному экземпляру Framework. После проверки Framework установила, что злоумышленники похитили персональные данные клиентов, но данные об оплате в утечку не вошли.
Metabase не ответила на запрос TechCrunch о комментарии.
Источник: TechCrunch, блог Metabase.






















