• 2 min de lectura
Framework revela brecha de datos de clientes
Framework dice que una brecha en Metabase expuso datos de contacto y direcciones de clientes, pero no información de pago. Una investigación forense está en curso.

Imagen: ITzine
Framework informó a todos sus clientes que sus datos personales quedaron expuestos en una brecha de Metabase, su proveedor de bases de datos. Según la notificación de Framework, el incidente no expuso información de pago, tal como informó ITzine citando a Engadget.
La empresa envió su aviso a última hora del jueves 6 de agosto. La información expuesta incluía:
- Nombres de clientes
- Direcciones IP de inicio de sesión
- Direcciones postales
- Números de teléfono
- Direcciones de correo electrónico
Metabase detectó el ataque el 3 de agosto y comenzó a investigar. En su propio blog, el proveedor dijo que el atacante obtuvo acceso mediante una vulnerabilidad zero-day desconocida que desde entonces ha sido identificada y corregida. Metabase sigue trabajando con una firma forense independiente para determinar el alcance completo del incidente.

Recomendado
Shield AI prueba el enjambre Hivemind con embarcaciones dron en Taiwán
Respuesta de Framework ante la brecha
Framework dijo que rotó credenciales tras enterarse de la intrusión y revisó los controles de acceso. La empresa afirmó que no encontró cambios en los accesos administrativos ni evidencia de que sistemas externos a Metabase hubieran sido accedidos o alterados.
También está revisando y actualizando la forma en que almacena datos con proveedores externos de bases de datos. Esa respuesta limita el impacto reportado hasta ahora, pero la empresa no ha revelado cuántos clientes se vieron afectados, cuánto tiempo tuvo acceso el atacante ni si la información expuesta ha sido mal utilizada. La investigación forense independiente aún está en curso.
La brecha ocurre después de un período difícil para las operaciones de atención al cliente de Framework. La empresa subió los precios dos veces a principios de este año, en enero y marzo, y más tarde redujo la memoria incluida en algunas preventas del nuevo Framework Laptop Pro. A los clientes que rechazaron los términos revisados se les ofreció un reembolso completo.
Por ahora, se trata de un serio incidente de privacidad más que de una brecha reportada de tarjetas de pago: se expusieron datos de contacto y direcciones, mientras que los registros de pago no lo fueron. Los hallazgos forenses aún sin resolverse—especialmente el número de clientes afectados y la duración del acceso—determinarán si esa evaluación cambia.
Security Editor
Sophia unpacks the invisible wars happening on our networks. Covering cybersecurity, privacy legislation, and cryptography, she exposes how our data is weaponized and defended. Before joining for(geeks), she spent years as a penetration tester. She's the reason the rest of the team uses physical security keys.
vía ITzine


