شرکت فریمورک (Framework)، تولیدکننده رایانههای ماژولار و قابل تعمیر، اعلام کرد که به تمامی مشتریان خود اطلاع داده است هکرها به دلیل وقوع حادثهای امنیتی در یک شرکت ارائهدهنده خدمات هوش تجاری (Business Intelligence)، موفق به سرقت نام، آدرس ایمیل، شماره تلفن و آدرس پستی آنها شدهاند.
به گزارش بخش اخبار فناوری زوم تک به نقل از تککرانچ، روز پنجشنبه چندین نفر از مشتریان فریمورک در شبکههای اجتماعی اعلام کردند ایمیلی از سوی این شرکت مبنی بر وقوع این رخنه اطلاعاتی (Data Breach) دریافت کردهاند.
جزئیات و ابعاد حمله سایبری به مشتریان فریمورک
اریک شوماخر (Eric Schumacher)، سخنگوی فریمورک، در گفتگو با رسانه تککرانچ (TechCrunch) تایید کرد که این نقض امنیت دادهها شامل «تمامی مشتریان» شده است، اما از اعلام تعداد دقیق افراد متاثر شده خودداری نمود. اگرچه رایانههای فریمورک محصولاتی نسبتاً تخصصی و خاص محسوب میشوند، اما برخی برآوردها نشان میدهد که این شرکت صدها هزار دستگاه فروخته است.
بر اساس اطلاعیهای که توسط تککرانچ رویت شده است، این شرکت مسئولیت این افشای اطلاعات را ناشی از یک حمله سایبری بالادستی به شرکت متابیس (Metabase) دانسته است.
استفاده هکرها از آسیب پذیری صفر روزه (Zero-Day) در متابیس
شرکت متابیس (Metabase) نیز با انتشار پست وبلاگی در وبسایت رسمی خود، وقوع این رخنه امنیتی را تایید و اعلام کرد که توسط فرد یا افرادی با استفاده از یک آسیبپذیری امنیتی ناشناخته (Zero-Day) هک شده است. این شرکت افزود که هکرها با سوءاستفاده از این باگ امنیتی توانستهاند به پایگاههای داده مشتریان ذخیرهشده بر روی سرورهای ابری متابیس دسترسی پیدا کنند.
شرکت فریمورک در ایمیل ارسالی به مشتریان خود، متن ایمیل دریافتی از متابیس را نیز ضمیمه کرده که نشان میدهد هکرها به نمونه ابری (Cloud Instance) فریمورک دسترسی یافتهاند. این سازنده رایانه پس از بررسی حادثه اعلام کرد که هکرها اطلاعات شخصی مشتریان را به سرقت بردهاند، اما اطلاعات مالی و پرداخت آنها فاش نشده و در امان مانده است.
لازم به ذکر است که شرکت متابیس تا کنون به درخواستها برای ارائه توضیحات بیشتر پاسخی نداده است.





نظرات در مورد : افشای اطلاعات تمامی مشتریان شرکت فریمورک (Framework) در اثر حمله سایبری؛ سرقت بزرگ دادهها