Framework datu bāzes uzlauzumā piekļūts klientu informācijai
Klēpjdatoru ražotājs Framework paziņojis klientiem, ka drošības pārkāpumā pie tā datu bāzes pakalpojumu sniedzēja Metabase tikusi piekļūta klientu informācijai, taču maksājumu dati netika skarti.

Datorkomponentu ražotājs Framework, kas pazīstams ar remontējamiem un uzlabojamiem klēpjdatoriem, ceturtdien, 6. augustā, vēlu vakarā nosūtījis visiem klientiem e-pastu par datu drošības incidentu. Uzņēmums informējis, ka hakeru uzbrukumā tā biznesa datu bāzes pakalpojumu sniedzējam Metabase tikusi iegūta piekļuve klientu vārdiem, pieteikšanās IP adresēm, adresēm, tālruņu numuriem un e-pasta adresēm. Maksājumu informācija gan netika skarta.
Savā vēstulē Framework iekļāvis arī Metabase skaidrojumu, kurā norādīts, ka uzbrukums atklāts 3. augustā. Metabase savā emuārā norādījusi, ka uzbrucēji izmantojuši iepriekš nezināmu, tā saucamo "0-day" ievainojamību, kas tagad ir identificēta un novērsta. Pakalpojumu sniedzējs atzīmējis, ka pašreizējie secinājumi un drošības ieteikumi ir provizoriski, jo notiek sadarbība ar trešās puses tiesu ekspertīzes firmu, lai noskaidrotu incidenta pilnu apmēru.
Framework reakcija
Framework pēc paziņojuma saņemšanas nomainījis savus piekļuves datus un apstiprinājis, ka nav konstatētas izmaiņas administratora piekļuvē vai piekļuvē sistēmām ārpus Metabase. Uzņēmums arī norādījis, ka pārskata un uzlabo savu pieeju datu glabāšanai pie ārējiem datu bāzu pakalpojumu sniedzējiem.
Drošības incidents Framework skāris sarežģītā periodā — uzņēmums šogad jau divas reizes, janvārī un martā, ir cēlis cenas atmiņas moduļu deficīta dēļ, kā arī bijis spiests dažiem klientiem, kas iepriekš pasūtījuši jauno Framework Laptop Pro, piegādāt mazāk operatīvās atmiņas nekā reklamēts, piedāvājot pilnu atmaksu tiem, kuri nevēlējās piemaksāt.


