A Framework, empresa conhecida por produzir computadores modulares e fáceis de reparar, confirmou nesta semana que todos os seus clientes foram afetados por um vazamento de dados. Informações pessoais como nomes, endereços de correio eletrônico, números de telefone e endereços físicos foram subtraídas por agentes criminosos, segundo comunicado enviado aos consumidores.
Diversos clientes relataram nas redes sociais terem recebido um e-mail da companhia notificando sobre o incidente. O porta-voz da Framework, Eric Schumacher, declarou à imprensa que o vazamento atingiu "todos os clientes", mas se recusou a informar um número exato de pessoas impactadas. Embora os produtos da marca ocupem um nicho específico no mercado, estimativas indicam que a empresa já comercializou centenas de milhares de unidades.
De acordo com a notificação obtida pela reportagem, a Framework atribuiu o problema a um ataque cibernético ocorrido em sua fornecedora de inteligência de negócios, a Metabase. A própria Metabase reconheceu publicamente a invasão em um comunicado em seu site oficial, explicando que foi comprometida por meio de uma falha de segurança desconhecida, conhecida como exploração de dia zero. Os invasores aproveitaram essa brecha para obter acesso a bancos de dados de clientes armazenados nos servidores em nuvem da Metabase.
No e-mail enviado aos consumidores, a Framework incluiu a mensagem recebida da Metabase, na qual a fornecedora admitiu que os atacantes acessaram a instância em nuvem da fabricante de computadores. Após conduzir uma investigação interna, a Framework confirmou que dados pessoais de seus clientes foram de fato subtraídos, mas esclareceu que informações de pagamento não faziam parte do material obtido.
Procurada para comentar o caso, a Metabase não respondeu aos pedidos de esclarecimento até o momento da publicação desta reportagem.
Fonte: TechCrunch

