Виробник ремонтопридатних модульних комп’ютерів Framework повідомив своїх клієнтів про витік особистої інформації внаслідок злому бази даних на платформі Metabase. Кіберзлочинці отримали доступ до імен клієнтів Framework, IP-адрес, домашніх адрес, адрес електронної пошти та номерів телефонів, що використовувалися під час входу. На щастя, платіжна інформація залишилася в безпеці.

Джерело зображень: frame.work
Framework долучила до свого повідомлення роз’яснення від Metabase, в якому детально описано, що постачальник виявив атаку 3 серпня та які заходи були вжиті для її усунення. Кіберзлочинці скористалися “невідомою вразливістю (нульового дня)”, яку компанія вже виявила та виправила. Висновки та рекомендації щодо безпеки наразі є “попередніми”. “Ми спільно з незалежною організацією проводимо розслідування, щоб встановити всю природу та масштаби того, що сталося”, – заявила Metabase.
Компанія Framework, зі свого боку, запевнила, що після отримання повідомлення про злам змінила облікові дані та “підтвердила відсутність змін у доступі адміністратора або доступі до систем іззовні Metabase”. Виробник комп’ютерів повідомив про намір “переглянути та покращити свою методологію зберігання інформації у зовнішніх постачальників баз даних”.
Зараз для Framework настають непрості часи. Цього року компанія представила нові комп’ютери, але стикається з дефіцитом пам’яті, який вплинув на неї сильніше, ніж на більшість інших виробників. Framework кілька разів підвищувала ціни, а невдовзі після анонсу Laptop Pro була змушена скоротити обсяги оперативної пам’яті в рамках оформлених попередніх замовлень, щоб компенсувати зростання вартості компонентів. Клієнтам, які відмовилися викуповувати комп’ютери, компанія повернула гроші.
За матеріалами: 3dnews.ru
