Il produttore di computer portatili Framework rende nota una violazione dei dati a seguito di un attacco zero-day ai danni del fornitore di servizi di analisi Metabase

Framework ha inviato un’e-mail ai clienti per comunicare una violazione dei dati che ha comportato l’esposizione di informazioni personali, a seguito di un attacco zero-day subito da Metabase, il proprio fornitore di soluzioni di business intelligence. L’e-mail è stata condivisa dall’utente di Reddit MeLikaDoTheChaCha. Framework ha inviato la notifica nella serata di giovedì 6 agosto, indicando che erano stati consultati i nomi dei clienti, gli indirizzi IP di accesso, gli indirizzi fisici, i numeri di telefono e gli indirizzi e-mail.
I nostri Top 10
» Top 10 Portatili Multimedia
» Top 10 Portatili Gaming
» Top 10 Portatili Gaming Leggeri
» Top 10 Portatili da Ufficio e Business economici
» Top 10 Portatili Premium da Ufficio/Business
» Top 10 Portatili sotto i 300 Euro
» Top 10 Portatili sotto i 500 Euro
» Top 10 dei Portatili Workstation
» Top 10 Subnotebooks
» Top 10 Ultrabooks
» Top 10 Convertibili
» Top 10 Tablets
» Top 10 Tablets Windows
» Top 10 Smartphones
Metabase ha reso noto l’attacco il 6 agosto, avvertendo che la propria piattaforma Metabase Cloud era stata compromessa a causa di una vulnerabilità precedentemente sconosciuta che interessava le versioni 1.58 e successive. Ha aggiunto che anche le installazioni self-hosted erano a rischio. Secondo quanto riferito, l’autore dell’attacco avrebbe sfruttato la vulnerabilità per iniettare codice SQL arbitrario nel database dell’applicazione, ottenendo potenzialmente l’accesso come amministratore ed esponendo le credenziali memorizzate nel database.
Framework afferma di aver sostituito le proprie credenziali non appena è stata informata e ha confermato che non vi sono state modifiche all’accesso amministrativo né ai sistemi al di fuori di Metabase. Il portavoce Eric Schumacher ha dichiarato a TechCrunch che la violazione ha interessato «tutti i clienti», ma ha rifiutato di fornire un numero specifico. Framework sta ancora indagando per verificare se siano stati coinvolti anche i clienti del livello aziendale. È noto inoltre che la vulnerabilità zero-day di Metabase abbia colpito almeno un’altra azienda, Tally.






