Framework сообщила о доступе к данным клиентов в результате взлома поставщика баз данных
Производитель ноутбуков Framework уведомил клиентов, что в результате взлома его поставщика баз данных Metabase злоумышленники получили доступ к персональным данным, однако платёжная информация не пострадала.

Компания Framework, известная выпуском ремонтопригодных и модернизируемых ноутбуков, поздно вечером в четверг, 6 августа, разослала клиентам письмо о том, что в результате утечки данных была скомпрометирована часть их личной информации. По данным компании, злоумышленники получили доступ к именам клиентов, IP-адресам входа, адресам, номерам телефонов и электронной почте через взлом Metabase — стороннего поставщика, обслуживающего бизнес-базу данных Framework. Платёжные данные в утечку не попали.
В письме Framework также привела объяснение от Metabase, которая заявила, что обнаружила атаку 3 августа. Согласно публикации в блоге Metabase, злоумышленник воспользовался ранее неизвестной уязвимостью нулевого дня, которую компания уже выявила и устранила. Metabase уточнила, что её выводы и рекомендации по безопасности пока являются предварительными, поскольку совместно со сторонней компанией по цифровой криминалистике продолжается расследование полного масштаба инцидента.
Реакция Framework
После получения уведомления Framework сменила учётные данные доступа и подтвердила, что изменений в правах администратора или доступе к системам за пределами Metabase не выявлено. Компания также сообщила, что пересматривает и совершенствует подход к хранению данных у внешних поставщиков баз данных.
Утечка произошла в непростой для Framework период: в этом году компания уже дважды, в январе и марте, повышала цены из-за продолжающегося дефицита оперативной памяти. Кроме того, из-за роста стоимости комплектующих компания была вынуждена поставить часть предзаказанных ноутбуков Framework Laptop Pro с меньшим объёмом памяти, чем заявлялось, предложив полный возврат средств клиентам, не согласным с этим изменением.


