Производитель ноутбуков Framework сообщил об утечке данных после того, как поставщик аналитических услуг Metabase подвергся атаке «нулевого дня»

Компания Framework направила клиентам электронные письма с уведомлением об утечке данных, в результате которой была раскрыта личная информация, после того как Metabase, её поставщик решений для бизнес-аналитики, подвергся атаке «нулевого дня». Это письмо было опубликовано пользователем Reddit под ником MeLikaDoTheChaCha. Компания Framework разослала уведомление вечером в четверг, 6 августа, в котором сообщалось, что злоумышленники получили доступ к именам клиентов, IP-адресам, с которых осуществлялся вход в систему, физическим адресам, номерам телефонов и адресам электронной почты.
6 августа компания Metabase сообщила об атаке, предупредив, что её платформа Metabase Cloud была скомпрометирована из-за ранее неизвестной уязвимости, затрагивающей версии 1.58 и выше. Компания добавила, что риску подвергались также самостоятельно развёрнутые установки. Сообщается, что злоумышленник использовал эту уязвимость для внедрения произвольного SQL-кода в базу данных приложения, что потенциально позволяло ему получить права администратора и раскрыть хранящиеся в базе данных учетные данные.
Компания Framework сообщает, что после получения уведомления она сменила учетные данные и подтвердила отсутствие каких-либо изменений в административном доступе или системах за пределами Metabase. Пресс-секретарь Эрик Шумахер сообщил TechCrunch, что утечка затронула «всех клиентов», однако отказался назвать конкретное число. В настоящее время Framework продолжает расследование, чтобы установить, затронуты ли также клиенты бизнес-уровня. Известно также, что уязвимость «нулевого дня» в Metabase затронула по крайней мере ещё одну компанию — Tally.






