Framework、全顧客にデータ侵害を通知

मूल शीर्षक: Computer maker Framework notifies ‘all customers’ of a data breach

यह क्यों महत्वपूर्ण है

サードパーティツールへのゼロデイ攻撃が、複数企業の顧客データ大規模流出につながるサプライチェーンリスクの典型事例として注目される。

モジュール式コンピューターメーカーのFrameworkは、Metabaseへのサイバー攻撃により、全顧客の氏名・メールアドレス・電話番号・住所が盗まれたと発表した。支払い情報は含まれていない。

Framework社は2026年8月7日、同社の全顧客に対してデータ侵害の通知を送付した。同社の広報担当Eric Schumacher氏はTechCrunchに対し、侵害が「全顧客」に影響したと認めたが、具体的な人数は明らかにしなかった。Framework製品は比較的ニッチな市場向け製品であるが、一部の推計では同社はこれまでに数十万台のデバイスを販売しているとされる。

侵害の原因は、ビジネスインテリジェンスツールを提供するMetabaseへの上流サイバー攻撃とされている。Metabaseは公式ブログで、未知のセキュリティ脆弱性(ゼロデイ)を悪用した攻撃者により、顧客のデータベースが格納されたクラウドサーバーへのアクセスを許してしまったと説明した。

Frameworkが顧客へ送付したメールには、Metabaseから同社に届いたメールの内容も含まれており、攻撃者がFrameworkのクラウドインスタンスにアクセスしたことが確認された。Frameworkは調査の結果、盗まれた情報は顧客の個人情報(氏名・メールアドレス・電話番号・住所)に限定され、支払い情報は含まれていないと説明している。なお、Metabaseはコメントの求めに応じなかった。

स्रोत

techcrunch.com — मूल लेख पढ़ें →