HomeZ - 横幅首页 ita在针对 Metabase 零日漏洞的攻击后,Framework 发生数据泄露,影响到所有客户

在针对 Metabase 零日漏洞的攻击后,Framework 发生数据泄露,影响到所有客户

Framework,这家以打造模块化、可维修笔记本电脑而闻名的初创公司,已告知客户,黑客窃取了其全部用户群的个人信息。不过,这起 Framework 的数据泄露事件并非始于公司自身的系统。追溯源头,它与 Metabase 有关——一家 Framework 依赖的商业智能服务提供商,该公司遭到攻击者利用此前未知的安全漏洞入侵。

要点总结

  • Framework 通知了所有客户,黑客获取了他们的姓名、电子邮箱地址、电话号码和实际住址。
  • 此次泄露源自上游的 Metabase,这是 Framework 使用的一家商业智能服务提供商。
  • Metabase 表示,其是通过一个未知的零日漏洞遭到入侵,该漏洞使攻击者得以访问其云服务器上存储的客户数据库。
  • Framework 表示,支付信息未被泄露,但拒绝透露有多少客户受到影响。
  • Metabase 未对 TechCrunch 的置评请求作出回应。

Framework 通知所有客户发生数据泄露

Framework 证实,其数据库中的每一位客户都受到此次事件的波及,不过公司并未给出这在实际人数上意味着多少。根据对 TechCrunch 的声明,Framework 发言人 Eric Schumacher 表示,此次安全事件影响了整个客户群体,但在被追问时并未披露精确数字。

这种模糊性很重要。Framework 生产的是相对小众的电脑,但 TechCrunch 引用的一些估计表明,自公司成立以来已售出数十万台设备。即便只有其中一部分客户的账户与遭入侵的系统相关联,暴露范围也可能远远超出一个小圈子的买家。

泄露范围

此次事件的消息最初并非通过官方新闻稿披露,而是由客户自己曝出。周四,几位 Framework 买家在社交媒体上发帖称,他们收到了电子邮件通知,告知其数据已被泄露。随后,Framework 证实该通知属实,并直接将其与 Metabase 的网络攻击联系起来。

客户通知

在发给受影响用户的消息中,Framework 附上了 Metabase 发给该公司的通知邮件副本,其中说明黑客访问了 Framework 的云实例。Framework 表示,其已在内部对事件进行了调查,并确认被窃数据不包含支付信息,这在一定程度上缓解了担心财务风险的客户的忧虑。

泄露源头:Metabase 网络攻击

Framework 数据泄露的根本原因在于第三方供应商,而非 Framework 自身的基础设施。Framework 使用的商业智能公司 Metabase 在其官网上公开披露,其遭到攻击者利用此前无人发现的安全漏洞入侵。

利用未知零日漏洞

Metabase 将此次入侵描述为某人利用一个未知零日漏洞实施的攻击,这类漏洞由于厂商本身尚未意识到其存在,因此尚无可用补丁。零日漏洞尤其危险,正是因为在首次被利用时没有现成防御措施,使攻击者在任何人做出响应之前拥有可操作的时间窗口。

云服务器访问

根据 Metabase 自身的说法,黑客利用该漏洞获取了其云服务器上托管的客户数据库的访问权限。据报道,这一访问权限具体延伸到了 Framework 的云实例,这也是攻击者最终获取与 Framework 用户群相关的个人记录,而非 Metabase 自身账户数据的原因。

被泄露的客户数据类型

根据 Framework 的通知,被窃取的信息类别与通常对网络钓鱼和身份相关欺诈有价值的数据相一致,而非直接的财务盗窃。黑客获取了客户的姓名、电子邮箱地址、电话号码和实际住址。

Framework 一再强调,根据其内部调查,支付信息并不在被窃数据之列。尽管如此,将姓名与联系方式和家庭住址配对,往往已足以支撑有针对性的钓鱼攻击,因此受影响客户应对提及其 Framework 购买记录的意外邮件或电话保持警惕。

为何此事件的影响超出 Framework 本身

此案提醒人们,一家公司的安全防护强度只与其所依赖的供应商同样牢固。Framework 并未失去对自家服务器的控制——它之所以失去对客户数据的控制,是因为其信任的一家提供商业智能服务的合作伙伴先被黑了。在企业将分析、云存储及其他后端功能外包给第三方平台的趋势下,这种模式正变得越来越常见。

对客户而言,现实的启示是:数据泄露不一定要发生在他们购买产品的那家公司,个人信息也可能因此受到威胁。对评估供应商的企业来说,Metabase 网络攻击凸显了上游软件依赖如何悄然成为原本防护良好系统中的最薄弱环节。

Metabase 未对 TechCrunch 的置评请求作出回应,关于该零日漏洞最终如何被发现、除 Framework 之外还有多少客户可能受到影响,以及公司此后采取了哪些措施以防止类似事件重演等问题,仍然悬而未决。

常见问题

在 Framework 数据泄露事件中,哪些数据被窃取了?

在此次泄露中,姓名、电子邮箱地址、电话号码和实际住址被窃取。

Framework 的数据泄露是如何发生的?

此次泄露是由于上游的 Metabase 遭遇网络攻击所致,攻击者利用一个未知的零日漏洞访问了云数据库。

在 Framework 泄露事件中,支付信息是否被泄露?

Framework 表示,在此次泄露中支付信息未被泄露。

Framework 是否披露了有多少客户受到影响?

Framework 拒绝说明受影响客户的确切数量,但表示所有客户都受到了影响。

{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”在 Framework 数据泄露事件中,哪些数据被窃取了?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”在此次泄露中,姓名、电子邮箱地址、电话号码和实际住址被窃取。”}},{“@type”:”Question”,”name”:”Framework 的数据泄露是如何发生的?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”此次泄露是由于上游的 Metabase 遭遇网络攻击所致,攻击者利用一个未知的零日漏洞访问了云数据库。”}},{“@type”:”Question”,”name”:”在 Framework 泄露事件中,支付信息是否被泄露?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Framework 表示,在此次泄露中支付信息未被泄露。”}},{“@type”:”Question”,”name”:”Framework 是否披露了有多少客户受到影响?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Framework 拒绝说明受影响客户的确切数量,但表示所有客户都受到了影响。”}}]}

本文在人工智能协助下完成,由编辑团队审核。

Satoshi Voice
本文在人工智能的支持下完成,并由我们的记者团队审核,以确保准确性和质量。
RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST