A fabricante de laptops Framework divulga violação de dados após um ataque de dia zero atingir a fornecedora de análises Metabase

A Framework enviou um e-mail aos clientes para informar sobre uma violação de dados que expôs informações pessoais depois que a Metabase, sua fornecedora de inteligência de negócios, sofreu um ataque de dia zero. O e-mail foi compartilhado pela usuária do Reddit MeLikaDoTheChaCha. A Framework enviou a notificação na noite de quinta-feira, 6 de agosto, informando que nomes de clientes, endereços IP de login, endereços físicos, números de telefone e endereços de e-mail foram acessados.
Os Top 10
» Os Top 10 Portáteis Multimídia
» Os Top 10 Portáteis de Jogos
» Os Top 10 Portáteis Leves para Jogos
» Os Top 10 Portáteis Acessíveis de Escritório/Empresariais
» Os Top 10 Portáteis Premium de Escritório/Empresariais
» Os Top 10 dos Portáteis Workstation
» Os Top 10 Subportáteis
» Os Top 10 Ultrabooks
» Os Top 10 Conversíveis
» Os Top 10 Tablets
» Os Top 10 Smartphones
» A melhores Telas de Portáteis Analisadas Pela Notebookcheck
» Top 10 dos portáteis abaixo dos 500 Euros da Notebookcheck
» Top 10 dos Portáteis abaixo dos 300 Euros
A Metabase divulgou o ataque em 6 de agosto, alertando que sua plataforma Metabase Cloud havia sido comprometida por meio de uma vulnerabilidade até então desconhecida que afetava as versões 1.58 e superiores. A empresa acrescentou que as instalações auto-hospedadas também estavam em risco. Segundo relatos, o invasor utilizou a falha para injetar código SQL arbitrário no banco de dados do aplicativo, potencialmente obtendo acesso de administrador e expondo as credenciais armazenadas no banco de dados.
A Framework afirma que atualizou suas credenciais assim que foi notificada e confirmou que não houve alterações no acesso administrativo ou em sistemas fora da Metabase. O porta-voz Eric Schumacher disse ao TechCrunch que a violação afetou “todos os clientes”, mas se recusou a fornecer um número específico. A Framework ainda está investigando se clientes do nível empresarial também foram afetados. Sabe-se também que a vulnerabilidade de dia zero da Metabase afetou pelo menos uma outra empresa, a Tally.






