Η γνωστή κατασκευάστρια εταιρεία αρθρωτών και επισκευάσιμων υπολογιστών Framework προχώρησε σε μαζική ενημέρωση του πελατολογίου της, ανακοινώνοντας διαρροή προσωπικών δεδομένων. Σύμφωνα με την εταιρεία, η παραβίαση προήλθε από κυβερνοεπίθεση σε τρίτο πάροχο επιχειρηματικής ευφυΐας και όχι από τα εσωτερικά συστήματα της ίδιας της Framework.
Από την κυβερνοεπίθεση επηρεάστηκαν σχεδόν όλοι οι πελάτες της μάρκας, καθώς οι δράστες κατάφεραν να αποκτήσουν πρόσβαση σε ονόματα, διευθύνσεις ηλεκτρονικού ταχυδρομείου, τηλέφωνα και φυσικές διευθύνσεις. Ωστόσο, η διοίκηση διευκρίνισε πως τα τραπεζικά στοιχεία και τα δεδομένα πληρωμών παρέμειναν ασφαλή και δεν διέρρευσαν.
Το περιστατικό συνδέεται με ευπάθεια ημέρας μηδενός (zero-day) στην πλατφόρμα Metabase, την οποία χρησιμοποίησαν οι εισβολείς για να εισχωρήσουν στα υπολογιστικά νέφη των πελατών της. Η εξέλιξη αυτή αναδεικνύει τους κρυφούς κινδύνους ασφαλείας που ελλοχεύουν από τη διασύνδεση με εξωτερικούς προμηθευτές λογισμικού.
- Διαρροή προσωπικών δεδομένων σε σχεδόν όλους τους πελάτες της Framework
- Κλάπηκαν ονόματα, emails, τηλέφωνα και διευθύνσεις κατοικίας
- Ευθύνεται παραβίαση μέσω zero-day ευπάθειας στον πάροχο Metabase
- Δεν υπήρξε καμία πρόσβαση σε στοιχεία πληρωμών και τραπεζικές κάρτες
Πηγές:
