Framework Computer: Νέα διαρροή δεδομένων επηρεάζει όλους τους πελάτες της μέσω zero-day ευπάθειας στη Metabase

Framework Computer: Νέα διαρροή δεδομένων επηρεάζει όλους τους πελάτες της μέσω zero-day ευπάθειας στη Metabase

Μια νέα παραβίαση ασφαλείας στα συστήματα της Framework Computer, της γνωστής εταιρείας κατασκευής αναβαθμίσιμων φορητών υπολογιστών, είχε ως αποτέλεσμα την απόκτηση πρόσβασης σε βάση δεδομένων πελατών από ανεπιθύμητο εισβολέα. Η εταιρεία με έδρα το Σαν Φρανσίσκο άρχισε να ενημερώνει τους χρήστες της, γνωστοποιώντας ότι η διαρροή περιλαμβάνει ονόματα, διευθύνσεις ηλεκτρονικού ταχυδρομείου, αριθμούς τηλεφώνου και διευθύνσεις αποστολής, ξεκαθαρίζοντας ωστόσο ότι δεν έχουν εκτεθεί στοιχεία παραγγελιών ή ταυτοποίησης πληρωμών. Η παραβίαση προήλθε από εξωτερικό συνεργάτη και συγκεκριμένα από την πλατφόρμα Metabase, η οποία αξιοποιεί τεχνητή νοημοσύνη και εξυπηρετεί περισσότερους από 100.000 πελάτες, μεταξύ των οποίων κολοσσούς όπως η McDonald’s και η Capital One. Ο χάκερ εκμεταλλεύτηκε μια άγνωστη μέχρι πρότινος ευπάθεια zero-day στην υπηρεσία Metabase Cloud, η οποία επηρεάζει τις εκδόσεις 1.58 και νεότερες, αποκτώντας μη εξουσιοδοτημένη πρόσβαση στο περιβάλλον της Framework.