Framework подтверждает утечку данных клиентов
Производитель модульных компьютеров Framework уведомил всех своих клиентов о недавнем инциденте безопасности. В результате взлома базы данных на платформе Metabase, киберпреступники получили доступ к персональной информации пользователей.
Детали инцидента и затронутые данные
Согласно заявлению компании, злоумышленники успешно скомпрометировали данные, включающие:
- Имена клиентов Framework
- Адреса электронной почты
- Номера телефонов
- Физические адреса (домашние адреса)
- IP-адреса, использованные при входе
Framework подчеркнула, что хакеры не получили доступа к платёжной информации пользователей, что является критически важным аспектом утечки. Инцидент затронул «всех» клиентов компании, что указывает на широкий охват потенциально скомпрометированных данных.
Реакция Framework на кибератаку
Уведомление клиентов о случившемся свидетельствует о соблюдении компанией процедур информирования в случае нарушения безопасности данных. Framework продолжает расследование инцидента и принимает меры для усиления защиты своих систем.
Эта новость, конечно, расстраивает. Хоть и хорошо, что платежные данные не скомпрометированы, но утечка имен, адресов и телефонов — это серьезный удар по доверию. Возникает вопрос, почему при такой модульности и вроде бы прогрессивном подходе к железу, компания не уделила должного внимания безопасности своих баз данных? Ведь Metabase не самый новый инструмент, и риски его использования должны были быть учтены. Хотелось бы увидеть более детальный план по предотвращению подобных инцидентов в будущем, а не просто констатацию факта.