Взлом Metabase привёл к утечке данных клиентов Framework
Framework сообщила о компрометации личных данных клиентов после атаки на поставщика Metabase, использовавшей уязвимость нулевого дня. Расследование продолжается, точное число пострадавших не уточняется.
Crius
Framework уведомила клиентов о нарушении безопасности данных, в результате которого была раскрыта личная информация. Инцидент произошёл после атаки на поставщика бизнес-аналитики Metabase, где злоумышленники использовали уязвимость нулевого дня.
Детали инцидента
В письме, разосланном 6 августа, сообщалось о получении несанкционированного доступа к следующим данным клиентов:
- имена,
- IP-адреса входа,
- физические адреса,
- номера телефонов,
- адреса электронной почты.
Уязвимость в Metabase
Metabase объявила о компрометации своей облачной платформы Metabase Cloud через ранее неизвестную уязвимость, затрагивающую версии 1.58 и выше. Также под угрозой оказались самостоятельные установки Metabase. Установлено, что злоумышленник использовал уязвимость для внедрения произвольных SQL-запросов в базу данных приложения, что могло привести к получению прав администратора и раскрытию сохранённых учётных данных.
Реакция Framework
Framework изменила свои учётные данные после получения уведомления и подтвердила, что изменений в административном доступе или других системах вне Metabase не произошло. Инцидент затронул всех клиентов компании, однако их точное количество не уточняется. Ведётся расследование для выяснения, были ли затронуты клиенты бизнес-уровня.
Дополнительная информация
Известно, что уязвимость Metabase затронула как минимум ещё одну компанию — Tally.
