Slashdot 日本語
フォロー
Framework、侵害されたMetabase BIサービス経由で「全顧客」にデータ侵害を通知
Frameworkは、個人情報に影響を与えるデータ侵害について顧客に警告しました。この侵害は、Metabase Business Intelligenceサービスにおけるゼロデイ脆弱性を介して発生しました。影響を受けたデータには、顧客名、メールアドレス、電話番号、および物理的な住所が含まれます。Frameworkの全顧客が影響を受けましたが、具体的な人数は提供されていません。Frameworkは、Framework for Businessクライアントへの潜在的な影響についても調査中です。BIサービスプロバイダーであるMetabaseは、同じゼロデイ脆弱性により自社の侵害を確認しました。ハッカーはMetabaseのクラウドサーバーに保存されている顧客データベースにアクセスしました。Frameworkの顧客通知には、クラウドインスタンス侵害を詳述したMetabaseのアドバイザリーが含まれていました。コンピューターメーカーは、ハッカーが個人情報を盗んだが支払い情報は盗んでいないことを確認しました。この事件は、Frameworkの顧客基盤に影響を与える重大なセキュリティの欠陥を浮き彫りにしています。