Проблема безопасности: Компромиссия информации покупателей произошла из-за атаки на подрядчика, а не на саму Framework. Производитель модульных ноутбуков сообщил всем своим клиентам о краже персональных данных в результате инцидента с облачной аналитической платформой Metabase. Киберпреступники завладели контактной информацией и почтовыми адресами клиентов.

Детали инцидента: Платформа Metabase обнаружила несанкционированный доступ 3 августа. Неизвестные злоумышленники использовали ранее неопубликованную критическую уязвимость в версиях Metabase Cloud 1.58 и более новых, получив доступ к пользовательским хранилищам данных. Компания-разработчик немедленно перекрыла каналы атаки, выпустила исправление и начала независимую проверку происшествия.

Масштаб утечки: Framework была уведомлена об инциденте 6 августа и провела аудит своей системы. Анализ показал, что киберпреступники получили доступ к базе данных компании. Украденная информация включала: фамилии и имена пользователей, электронные адреса, номера мобильных телефонов, IP-адреса соединений, почтовые адреса отправки и выставления счетов, а также географическую информацию (страна, населённый пункт, область, почтовый индекс, организация).

Что не было скомпрометировано: Описания покупок и финансовые реквизиты оставались защищены и не были подвергнуты риску. Для корпоративных клиентов Framework дополнительно проверяет возможность доступа к служебным номерам телефонов, налоговым идентификаторам и корпоративным адресам электронной почты. Framework не раскрыла конкретное число затронутых пользователей, указав только на отправку уведомлений всем покупателям.

Ответные меры: В ответ на событие Framework переустановила учётные данные доступа для всех баз данных, связанных с Metabase, и провела проверку всех привилегированных аккаунтов на предмет подозрительной активности. Никаких доказательств модификации разрешений или взлома других компонентов системы обнаружено не было. Производитель также инициировал переоценку типов данных, отправляемых на аналитические платформы, с целью сокращения объёма передаваемой информации до минимально необходимого.

Рекомендации для пользователей: Metabase призывает все организации-клиенты незамедлительно обновить пароли для доступа ко всем базам данных, интегрированным с затронутыми облачными инстанциями, а также проанализировать журналы системных администраторов на предмет неавторизованных учётных записей. Поскольку расследование продолжается, текущие сведения считаются предварительными. Framework обязалась предоставить дополнительную информацию по мере поступления новых данных от Metabase, которые могут повлиять на безопасность клиентов.