Modüler ve onarılabilir bilgisayarlar üreten Framework şirketi, tüm müşterilerine hackerlerin kişisel verilerini çaldığını bildirdi. Çalınan veriler arasında müşterilerin isim, e-posta adresi, telefon numarası ve fiziksel adresleri yer alıyor.
Perşembe günü, several Framework müşterisi, sosyal medyada şirketin onlara veri ihlali hakkında bir e-posta gönderdiğini açıkladı. Framework sözcüsü Eric Schumacher, TechCrunch'a ihlalin tüm müşterileri etkilediğini ancak etkilenen müşteri sayısını belirtmekten kaçındı.
Framework bilgisayarları nispeten niş ürünler olsa da, bazı tahminlere göre şirket yüz binlerce cihaz sattı. Framework, veri ihlalinin sorumluluğunu Metabase'de meydana gelen bir siber saldırıya bağladı.
Metabase, resmi web sitesinde bir blog gönderisinde kendi veri ihlalinin duyurulduğunu açıkladı. Şirket, bir kişinin bilinmeyen bir güvenlik açığını kullanarak veri tabanlarına erişim sağladığını belirtti. Bu güvenlik açığı, bir zero-day olarak tanımlanıyor.
Framework, müşterilerine gönderdiği e-postada, Metabase'in şirketin bulut örneğine erişim sağladığını belirten bir e-postayı da dahil etti. Şirket, olayı soruşturduğunu ve müşterilerin kişisel verilerinin çalındığını ancak ödeme bilgilerinin dahil edilmediğini açıkladı.
Metabase, yorum talebine yanıt vermedi.