Laptop-tillverkaren Framework avslöjar dataintrång efter att en zero-day-attack drabbat analysleverantören Metabase

Framework har skickat ett e-postmeddelande till sina kunder för att informera om ett dataintrång som ledde till att personuppgifter läckte ut efter att Metabase, deras leverantör av affärsanalysverktyg, utsattes för en zero-day-attack. E-postmeddelandet delades av Reddit-användaren MeLikaDoTheChaCha. Framework skickade ut meddelandet på kvällen torsdagen den 6 augusti och uppgav att kundernas namn, IP-adresser vid inloggning, fysiska adresser, telefonnummer och e-postadresser hade blivit tillgängliga för obehöriga.
Topp 10...
» Topp 10: Bästa bärbara allround/multimediadatorerna
» Topp 10: Bästa bärbara speldatorerna
» Topp 10: Bärbara budget/kontorsdatorer
» Topp 10: Bästa bärbara kontors/premiumdatorerna
» Topp 10: Bärbara arbetsstationer
» Topp 10: De bästa små/kompakta bärbara datorerna
» Topp 10: Bästa ultrabooks
» Topp 10: Bästa hybriddatorerna
» Topp 10: Bästa surfplattorna
» Topp 10: Marknadens bästa smartphones
Metabase offentliggjorde attacken den 6 augusti och varnade för att företagets plattform Metabase Cloud hade komprometterats genom en tidigare okänd sårbarhet som drabbade version 1.58 och senare. Företaget tillade att även självhostade installationer var utsatta för risk. Angriparen ska enligt uppgift ha utnyttjat sårbarheten för att injicera godtycklig SQL-kod i applikationsdatabasen, vilket potentiellt gav administratörsåtkomst och exponerade lagrade inloggningsuppgifter för databasen.
Framework uppger att man bytte ut sina inloggningsuppgifter så snart man underrättades och bekräftade att det inte skett några förändringar av administratörsåtkomsten eller systemen utanför Metabase. Talsmannen Eric Schumacher berättade för TechCrunch att intrånget drabbade ”alla kunder”, men avstod från att ange ett specifikt antal. Framework utreder fortfarande om även kunder på företagsnivå drabbades. Metabases zero-day-sårbarhet har också visat sig ha drabbat minst ett annat företag, Tally.






