
Framework уведомила всех клиентов о том, что их данные оказались доступны в результате взлома. Как сообщает Engadget, платёжная информация при этом не пострадала.
В письме компании, которое она разослала поздно вечером в четверг, 6 августа, злоумышленники получили доступ к именам, IP-адресам входа, адресам, номерам телефонов и email-адресам клиентов. Источником инцидента стал провайдер баз данных Metabase, через который и были затронуты данные.
Metabase, по словам Framework, обнаружила атаку 3 августа и начала разбирать инцидент. В своём блоге провайдер указал, что доступ был получен через неизвестную уязвимость нулевого дня, которую уже нашли и закрыли. Сейчас компания продолжает работу с независимой форензик-фирмой, чтобы понять масштаб случившегося.
Framework заявила, что после уведомления о взломе ротировала учётные данные. Компания также сказала, что проверила доступы и не нашла изменений в админ-доступе или доступе к системам за пределами Metabase. Параллельно она пересматривает и дорабатывает подход к хранению данных у внешних поставщиков баз данных.
Инцидент случился после нескольких изменений в политике компании. Ранее в этом году Framework дважды повышала цены, в январе и в марте, а затем при сборе предзаказов на новый Framework Laptop Pro ей пришлось сократить объём памяти в части заказов и предложить полный возврат тем, кто не согласен на новые условия.