Laptopfabrikant Framework maakt een datalek bekend nadat een zero-day-aanval de analyseprovider Metabase heeft getroffen

Framework heeft klanten per e-mail op de hoogte gebracht van een datalek waarbij persoonlijke gegevens zijn blootgesteld, nadat Metabase, zijn leverancier van bedrijfsinformatie, het slachtoffer werd van een zero-day-aanval. De e-mail werd gedeeld door Reddit-gebruiker MeLikaDoTheChaCha. Framework verstuurde de kennisgeving op donderdagavond 6 augustus, waarin werd vermeld dat er toegang was verkregen tot namen van klanten, IP-adressen van inlogpogingen, fysieke adressen, telefoonnummers en e-mailadressen.
Top 10 Testrapporten
» Top 10 Multimedia Notebooks
» Top 10 Gaming-Notebooks
» Top 10 Budget Gaming Laptops
» Top 10 Lichtgewicht Gaming-Notebooks
» Top 10 Premium Office/Business-Notebooks
» Top 10 Budget Office/Business-Notebooks
» Top 10 Workstation-Laptops
» Top 10 Subnotebooks
» Top 10 Ultrabooks
» Top 10 Notebooks tot €300
» Top 10 Notebooks tot €500
» Top 10 Notebooks tot € 1.000
» De beste notebookbeeldschermen
» Top Windows Alternatieven voor de MacBook Pro 13
» Top Windows Alternatieven voor de MacBook Pro 15
» Top Windows alternatieven voor de MacBook 12 en Air
» Top 10 best verkopende notebooks op Amazon
» Top 10 Convertible Notebooks
» Top 10 Tablets
» Top 10 Tablets tot € 250
» Top 10 Smartphones
» Top 10 Phablets (>90cm²)
» Top 10 Camera Smartphones
» Top 10 Smartphones tot €500
» Top 10 best verkopende smartphones op Amazon
Metabase maakte de aanval op 6 augustus bekend en waarschuwde dat zijn Metabase Cloud-platform was gecompromitteerd via een tot dan toe onbekende kwetsbaarheid die van invloed was op versie 1.58 en hoger. Het bedrijf voegde hieraan toe dat ook zelfgehoste installaties risico liepen. De aanvaller zou de kwetsbaarheid hebben gebruikt om willekeurige SQL-code in de applicatiedatabase te injecteren, waardoor hij mogelijk beheerdersrechten heeft verkregen en opgeslagen inloggegevens voor de database heeft blootgelegd.
Framework verklaart dat het zijn inloggegevens heeft gewijzigd zodra het op de hoogte werd gesteld en bevestigde dat er geen wijzigingen waren in de beheerderstoegang of in systemen buiten Metabase. Woordvoerder Eric Schumacher vertelde TechCrunch dat het beveiligingslek „alle klanten“ trof, maar weigerde een specifiek aantal te noemen. Framework onderzoekt nog steeds of ook klanten op het business-niveau zijn getroffen. Van de zero-day-kwetsbaarheid van Metabase is ook bekend dat deze ten minste één ander bedrijf, Tally, heeft getroffen.





