Framework、全顧客データ漏洩を通知

Original : Computer maker Framework notifies ‘all customers’ of a data breach

Pourquoi c'est important

La chaîne d'attaque via un prestataire SaaS expose la vulnérabilité systémique des données clients.

Framework社は2026年8月7日、モジュール式PCメーカーとして全顧客の氏名・メールアドレス・電話番号・住所が盗まれたと通知した。原因はビジネスインテリジェンス企業Metabaseへのゼロデイ攻撃によるものだ。

モジュール式・修理可能なPCを製造するFramework社は、ハッカーによって顧客の個人情報(氏名、メールアドレス、電話番号、住所)が窃取されたとして、全顧客に通知メールを送付した。同社広報担当のEric Schumacher氏はTechCrunchに対し、今回の侵害が「全顧客」に影響すると述べたが、具体的な人数は明かさなかった。Frameworkの製品は比較的ニッチな市場向けだが、一部の推計では同社は数十万台を販売しているとされる。

発端はビジネスインテリジェンスツールを提供するMetabaseへのサイバー攻撃で、ハッカーは未公開の脆弱性(ゼロデイ)を悪用し、Metabaseのクラウドサーバー上に保存された顧客データベースへのアクセス権を取得した。Metabaseは自社ブログでこの侵害を公表している。Frameworkは調査の結果、顧客の個人データは盗まれたものの、支払い情報は含まれていないことを確認した。Metabaseはコメントの求めに応じなかった。

Source

techcrunch.com — Lire l'original →