Новости Купили ноутбук от Framework? Ваши контакты, IP и домашний адрес — теперь у неизвестного хакера

NewsMaker

I'm just a script
Премиум
29,019
46
8 Ноя 2022
Злоумышленник пробрался в базу данных через свежую уязвимость нулевого дня.

<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden">
2wq0w01ubsze594man7zhsxxw14ts6sr.jpg

<div itemprop="articleBody">Утечка у подрядчика может добраться до клиентов компании, даже если её собственные системы напрямую не взламывали. Framework уведомила всех покупателей о компрометации персональных данных после атаки на облачный сервис Metabase , который компания использовала для бизнес-аналитики. В руки злоумышленника попали контактные и адресные сведения клиентов.

<span class="extremist-highlight" title="Соцсеть признана экстремистской и запрещена на территории РФ">Meta</span>base обнаружила атаку 3 августа. Неизвестный злоумышленник использовал ранее неизвестную уязвимость нулевого дня в Metabase Cloud версий 1.58 и выше и получил доступ к базам данных, подключённым к облачным экземплярам клиентов. Компания заблокировала задействованные точки входа, исправила уязвимость и привлекла стороннюю компанию для расследования.

Framework получила уведомление от Metabase 6 августа и проверила журналы активности своего облачного экземпляра. Проверка подтвердила, что злоумышленник получил к нему доступ. По данным производителя, были раскрыты имена, адреса электронной почты, номера телефонов, IP-адреса входов, а также адреса для выставления счетов и доставки, страна, город, регион, индекс и название компании.

При этом сведения о заказах и платёжные данные в скомпрометированной базе не находились. Для клиентов Framework for Business компания отдельно проверяет, могли ли злоумышленники увидеть корпоративные телефоны, VAT, EIN и адреса электронной почты для выставления счетов. Точное число затронутых людей Framework не назвала, представитель компании сообщил лишь, что уведомления получили все клиенты.

После сообщения Metabase Framework сменила учётные данные для всех баз, связанных с сервисом, и проверила административные учётные записи. Признаков изменений прав доступа или проникновения в системы за пределами Metabase компания не обнаружила. Framework также начала пересматривать объём информации, которую передаёт аналитическим платформам, чтобы ограничить доступ только необходимыми полями.

Metabase рекомендовала клиентам сменить учётные данные всех баз, подключённых к уязвимым экземплярам, и проверить список администраторов на неизвестные записи. Расследование инцидента продолжается, поэтому текущие выводы остаются предварительными. Framework пообещала отправить дополнительные уведомления, если Metabase обнаружит новые сведения, влияющие на клиентов.
 
Источник новости
www.securitylab.ru

Похожие темы