Утечка данных клиентов Framework Computer из-за уязвимости в Metabase
Хакер взломал компанию Framework Computer, производителя модульных ноутбуков, и получил доступ к базе данных клиентов. Сан-францисский производитель ПК начал уведомлять пользователей в четверг, сообщив, что в результате утечки были раскрыты имена, адреса электронной почты, номера телефонов и почтовые адреса клиентов. Данные о заказах и платежная информация не пострадали.
Причиной инцидента стала уязвимость в системе стороннего сервиса бизнес-аналитики Metabase, который использует ИИ и обслуживает более 100 000 клиентов, включая, по имеющимся данным, McDonald’s, T-Mobile и Hugging Face.
Злоумышленник использовал ранее неизвестную уязвимость «нулевого дня» в Metabase Cloud (версии 1.58 и выше). В четверг утром Metabase уведомила Framework о том, что хакер смог получить доступ к экземпляру системы компании.
Анализ логов показал, что злоумышленник получил доступ к IP-адресам входа клиентов, а также к полным платежным и почтовым адресам. В отношении корпоративных клиентов Framework все еще выясняет, были ли раскрыты названия компаний, телефоны и адреса электронной почты для выставления счетов.
Производитель ПК подчеркнул, что иная лично идентифицируемая информация, данные о заказах или платежные реквизиты не были скомпрометированы. Пока неясно, был ли скачан весь объем данных, однако представитель Framework сообщил изданию PCMag, что утечка затронула всех клиентов. Расследование Metabase продолжается, поэтому не исключено, что список пострадавших данных и корпоративных клиентов расширится.
В ответ на инцидент Framework обновила учетные данные во всех базах, связанных с Metabase, и подтвердила, что изменений в правах администратора или доступе к внешним системам не произошло. В Metabase заявили, что уязвимость уже устранена.
Ранее, в январе 2024 года, Framework уже сообщала об утечке имен и адресов электронной почты клиентов, связанной с работой сторонней бухгалтерской фирмы Keating Consulting.
