프레임워크, 침해된 Metabase BI 서비스를 통해... 노트

프레임워크, 침해된 Metabase BI 서비스를 통해 '모든 고객'에게 데이터 유출 사실 통보

프레임워크는 개인 정보에 영향을 미치는 데이터 유출 사고에 대해 고객들에게 알렸습니다. 이 침해는 Metabase Business Intelligence 서비스의 제로데이 취약점을 통해 발생했습니다. 영향을 받은 데이터에는 고객 이름, 이메일 주소, 전화번호 및 실제 주소가 포함됩니다. 구체적인 숫자는 제공되지 않았지만 모든 프레임워크 고객이 영향을 받았습니다. 프레임워크는 또한 프레임워크 포 비즈니스 고객에 대한 잠재적 영향도 조사 중입니다. BI 서비스 제공업체인 Metabase는 동일한 제로데이 취약점을 통해 자체적인 침해가 발생했음을 확인했습니다. 해커들은 Metabase의 클라우드 서버에 저장된 고객 데이터베이스에 접근했습니다. 프레임워크의 고객 통지에는 Metabase의 클라우드 인스턴스 침해를 상세히 설명하는 Metabase의 권고 사항이 포함되었습니다. 이 컴퓨터 제조업체는 해커들이 개인 데이터를 훔쳤지만 결제 정보는 훔치지 않았다고 확인했습니다. 이 사건은 프레임워크의 고객 기반에 영향을 미치는 중대한 보안 허점을 강조합니다.