ДомойZ - Баннер Главная итальянскийУтечка данных Framework затронула всех клиентов после атаки с использованием нулевого дня...

Утечка данных Framework затронула всех клиентов после атаки с использованием нулевого дня в Metabase

Framework, стартап, известный созданием модульных, ремонтопригодных ноутбуков, сообщил клиентам, что хакеры похитили персональные данные, принадлежащие всей его пользовательской базе. Однако утечка данных Framework началась не во внутренних системах компании. Она ведёт к Metabase, поставщику бизнес-аналитики, на которого полагается Framework и который подвергся атаке с использованием ранее неизвестной уязвимости в системе безопасности.

Ключевые выводы

  • Framework уведомила всех клиентов о том, что хакеры получили доступ к их именам, адресам электронной почты, номерам телефонов и почтовым адресам.
  • Утечка началась на стороне поставщика — в компании Metabase, которая предоставляет Framework услуги бизнес-аналитики.
  • Metabase заявляет, что подверглась взлому через неизвестную уязвимость нулевого дня, позволившую злоумышленникам получить доступ к клиентским базам данных, размещённым на её облачных серверах.
  • Framework утверждает, что платёжная информация не была скомпрометирована, хотя компания отказалась сообщить, сколько клиентов пострадало.
  • Metabase не ответила на запросы TechCrunch с просьбой прокомментировать ситуацию.

Framework уведомляет всех клиентов об утечке данных

Framework подтвердила, что инцидент затронул каждого клиента в её базе данных, хотя компания не назвала точное количество пострадавших людей. По словам Эрика Шумахера, представителя Framework, приведённым в заявлениях для TechCrunch, инцидент информационной безопасности затронул всю клиентскую базу, однако при уточняющих вопросах точная цифра раскрыта не была.

Такая расплывчатость имеет значение. Framework выпускает относительно нишевые компьютеры, но некоторые оценки, приведённые TechCrunch, предполагают, что с момента запуска компания продала сотни тысяч устройств. Если даже у части этой клиентской базы были учётные записи, связанные с скомпрометированными системами, масштаб утечки может выйти далеко за пределы узкого круга покупателей.

Масштаб утечки

Информация об инциденте впервые появилась не через официальный пресс-релиз, а от самих клиентов. В четверг несколько покупателей Framework написали в социальных сетях, что получили электронное письмо с уведомлением о том, что их данные были раскрыты. Позже Framework подтвердила подлинность уведомления и напрямую связала его с кибератакой на Metabase.

Уведомление клиентов

В своём сообщении пострадавшим пользователям Framework включила копию уведомления по электронной почте, которое Metabase отправила компании, где говорилось, что хакеры получили доступ к облачному инстансу Framework. Framework заявила, что провела внутреннее расследование инцидента и подтвердила, что похищенные данные не включали платёжную информацию, что хотя бы частично успокаивает клиентов, обеспокоенных финансовыми рисками.

Происхождение утечки: кибератака на Metabase

Корневая причина утечки данных Framework связана со сторонним поставщиком, а не с собственной инфраструктурой Framework. Metabase, компания в сфере бизнес-аналитики, услугами которой пользовалась Framework, публично сообщила на своём сайте, что подверглась взлому со стороны злоумышленника, использовавшего уязвимость в системе безопасности, о существовании которой ранее никто не знал.

Использование неизвестной уязвимости нулевого дня

Metabase описала вторжение как атаку с использованием неизвестной уязвимости нулевого дня — типа уязвимости, для которой не существует готового патча, поскольку сам поставщик программного обеспечения не знает о её существовании. Уязвимости нулевого дня особенно опасны именно потому, что на момент их первого использования не существует готовой защиты, что даёт злоумышленникам временное окно для действий до того, как кто-либо сможет отреагировать.

Доступ к облачным серверам

Согласно собственному отчёту Metabase, хакеры использовали эту уязвимость, чтобы получить доступ к клиентским базам данных, размещённым на её облачных серверах. Сообщается, что этот доступ распространялся и на облачный инстанс Framework, что и позволило злоумышленникам получить персональные записи, связанные с пользовательской базой Framework, а не с собственными учётными записями Metabase.

Типы скомпрометированных клиентских данных

Категории похищенной информации соответствуют тому, что обычно представляет ценность для фишинга и мошенничества, связанного с кражей личности, а не для прямого финансового хищения. Согласно уведомлению Framework, хакеры завладели именами клиентов, адресами электронной почты, номерами телефонов и почтовыми адресами.

Framework подчёркивает, что платёжные данные не входили в число похищенного, исходя из результатов её внутреннего расследования. Тем не менее имён в сочетании с контактными данными и домашними адресами зачастую достаточно для проведения целевых фишинговых атак, поэтому пострадавшим клиентам стоит быть особенно внимательными к неожиданным письмам или звонкам, в которых упоминается их покупка у Framework.

Почему этот инцидент важен не только для Framework

Этот случай напоминает, что уровень безопасности компании настолько же силён, насколько надёжны её поставщики. Framework не потеряла контроль над собственными серверами — она потеряла контроль над данными клиентов, потому что партнёр, которому она доверила услуги бизнес-аналитики, первым подвергся взлому. Это всё более распространённый сценарий по мере того, как компании передают аналитику, облачное хранение и другие серверные функции на аутсорсинг сторонним платформам.

Для клиентов практический вывод состоит в том, что утечка может произойти не в той компании, у которой они купили продукт, но при этом всё равно поставить под угрозу их персональные данные. Для бизнеса, оценивающего поставщиков, кибератака на Metabase подчёркивает, как программные зависимости «выше по цепочке» могут незаметно стать самым слабым звеном в системе, которая в остальном хорошо защищена.

Metabase не ответила на запрос TechCrunch о комментарии, оставив без ответа вопросы о том, как в итоге была выявлена уязвимость нулевого дня, сколько ещё клиентов помимо Framework могли пострадать и какие меры компания предприняла с тех пор, чтобы предотвратить повторение инцидента.

FAQ

Какие данные были украдены при утечке данных Framework?

В результате утечки были украдены имена, адреса электронной почты, номера телефонов и почтовые адреса.

Как произошла утечка данных в Framework?

Утечка произошла из-за кибератаки на стороне поставщика Metabase, в ходе которой была использована неизвестная уязвимость нулевого дня для доступа к облачным базам данных.

Была ли скомпрометирована платёжная информация при утечке в Framework?

Framework заявляет, что платёжная информация при утечке скомпрометирована не была.

Сообщила ли Framework, сколько клиентов пострадало?

Framework отказалась уточнить точное количество пострадавших клиентов, но заявила, что инцидент затронул всех клиентов.

{«@context»:»https://schema.org»,»@type»:»FAQPage»,»mainEntity»:[{«@type»:»Question»,»name»:»Какие данные были украдены при утечке данных Framework?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»В результате утечки были украдены имена, адреса электронной почты, номера телефонов и почтовые адреса.»}},{«@type»:»Question»,»name»:»Как произошла утечка данных в Framework?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»Утечка произошла из-за кибератаки на стороне поставщика Metabase, в ходе которой была использована неизвестная уязвимость нулевого дня для доступа к облачным базам данных.»}},{«@type»:»Question»,»name»:»Была ли скомпрометирована платёжная информация при утечке в Framework?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»Framework заявляет, что платёжная информация при утечке скомпрометирована не была.»}},{«@type»:»Question»,»name»:»Сообщила ли Framework, сколько клиентов пострадало?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»Framework отказалась уточнить точное количество пострадавших клиентов, но заявила, что инцидент затронул всех клиентов.»}}]}

Статья подготовлена при содействии искусственного интеллекта и проверена редакционной командой.

Satoshi Voice
Эта статья была подготовлена при поддержке искусственного интеллекта и проверена нашей командой журналистов для обеспечения точности и качества.
RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST