Утечка данных у Framework: какие клиентские данные попали в руки хакеров

Фото: CNET
Краткий ответ
Компания Framework подтвердила утечку данных клиентов из-за уязвимости в Metabase. Скомпрометированы имена, email, телефоны, IP и адреса, но не платежные данные.
Компания Framework, известная своими модульными и ремонтопригодными ноутбуками, сообщила о крупной утечке данных клиентов. Инцидент затронул личную информацию пользователей, включая имена, адреса электронной почты, номера телефонов, IP-адреса для входа и физические адреса. По словам представителей компании, платежные данные и история заказов не были скомпрометированы.
Причиной утечки стала уязвимость в облачной версии аналитического ПО Metabase, которую злоумышленники эксплуатировали с помощью ранее неизвестного zero-day-эксплойта. Разработчики Metabase уже выпустили патч для устранения уязвимости, однако пользователям, самостоятельно развернувшим ПО, рекомендуется обновиться до последней версии.
По данным TechCrunch, инцидент затронул всех клиентов Framework, хотя точное число пострадавших не уточняется. Эксперты оценивают масштаб утечки в сотни тысяч пользователей. Компания пока не предоставила официальных комментариев по этому поводу.
Для минимизации рисков эксперты советуют клиентам сменить пароли, особенно если они использовались на других платформах, активировать двухфакторную аутентификацию и отслеживать подозрительные операции по привязанным банковским картам. Также рекомендуется отозвать доступ к неиспользуемым сервисам.
Этот инцидент стал очередным ударом по репутации Framework, которая и без того сталкивается с трудностями из-за роста цен на комплектующие и перебоев в поставках. Утечка данных может подорвать доверие клиентов в условиях уже существующих проблем с ценообразованием и логистикой.
Частые вопросы
- Какие данные клиентов Framework были скомпрометированы?
- В результате утечки были раскрыты имена, адреса электронной почты, номера телефонов, IP-адреса для входа и физические адреса клиентов. Платежная информация и данные о заказах не пострадали.
- Что стало причиной утечки данных у Framework?
- Утечка произошла из-за уязвимости в облачной версии аналитического ПО Metabase. Злоумышленники использовали zero-day-эксплойт, чтобы получить доступ к данным.
- Как защититься после утечки данных?
- Рекомендуется сменить пароли, особенно если они использовались на других сервисах, включить двухфакторную аутентификацию и внимательно следить за транзакциями по привязанным картам.
Лента для Дзен: /feed/dzen.xml · RSS: /feed.xml