Framework、全顧客にデータ漏洩を通知

Judul asli: Computer maker Framework notifies ‘all customers’ of a data breach

Mengapa Ini Penting

サプライチェーン型ゼロデイ攻撃がハードウェアメーカーの顧客データに波及した事例として業界に警鐘を鳴らす。

モジュラーPC メーカーFrameworkは、ビジネスインテリジェンス企業Metabaseへのサイバー攻撃により、全顧客の氏名・メール・電話番号・住所が流出したと通知した。

モジュラー型修理可能PCを製造するFrameworkは、全顧客に対してデータ漏洩を通知した。流出した情報は氏名、メールアドレス、電話番号、住所で、支払い情報は含まれていないとしている。同社広報のEric Schumacherは「全顧客が影響を受けた」と述べたが、具体的な顧客数は明かさなかった。Frameworkのコンピューターはニッチ製品だが、一部の推計では同社は数十万台を販売したとされる。同社によると、原因はビジネスインテリジェンスツール提供企業Metabaseへの上流サイバー攻撃で、Metabaseはゼロデイ脆弱性を悪用されたと自社ブログで公表。ハッカーはこの脆弱性を利用してMetabaseのクラウドサーバー上に保存された顧客データベースにアクセスし、FrameworkのクラウドインスタンスからデータをOKした。FrameworkはMetabaseから受け取った通知メールも顧客に共有した。Metabaseはコメント要請に応じていない。

Sumber

techcrunch.com — Baca artikel asli →