Ana SayfaHaberlerFramework müşteri verilerine erişilen ihlali doğruladı

Framework müşteri verilerine erişilen ihlali doğruladı

Onarılabilir ve yükseltilebilir bilgisayarlarıyla bilinen Framework, müşterilerine gönderdiği bildirimle bazı kullanıcı verilerine yetkisiz erişim yaşandığını duyurdu. Şirkete göre olay, iş veritabanı sağlayıcısı Metabase tarafında gerçekleşen bir saldırıyla bağlantılı. Erişilen veriler arasında müşteri adları, giriş IP’leri, adresler, telefon numaraları ve e-posta adresleri bulunuyor. Framework, ödeme bilgilerinin bu ihlal kapsamında yer almadığını özellikle belirtiyor.

Paylaşılan bilgilere göre Metabase saldırıyı 3 Ağustos’ta tespit etti ve müdahale sürecini başlattı. Sağlayıcının açıklamasında, saldırganın “bilinmeyen bir 0-day açığı” kullanarak verilere eriştiği ifade ediliyor. Metabase, söz konusu açığın tespit edilip kapatıldığını söylüyor. Ancak mevcut bulgular ve güvenlik önerileri için değerlendirmelerin henüz ön aşamada olduğu da vurgulanıyor. Şirket ayrıca olayın tam niteliğini ve kapsamını anlamak için üçüncü taraf bir adli bilişim ekibiyle çalıştığını aktarıyor.

Framework ise ihlal bildirimini aldıktan sonra erişim bilgilerini yenilediğini açıkladı. Şirket, yaptığı kontrollerde yönetici erişiminde herhangi bir değişiklik ya da Metabase dışındaki sistemlere yönelik ek bir erişim tespit etmediğini belirtiyor. Bunun yanında Framework, harici veritabanı sağlayıcılarında veri saklama yöntemlerini gözden geçirdiğini ve iyileştirmeler üzerinde çalıştığını da ekliyor.

A screenshot of the email Framework sent to customers warning them about the breach.

Olay, Framework açısından zaten zorlu geçen bir dönemde yaşanmış oldu. Şirket bu yıl yeni ürünlerini duyurmuş olsa da, devam eden bellek sıkıntısından rakiplerinin çoğuna kıyasla daha fazla etkilendi. Framework ocak ayında fiyat artışına gideceğini açıklamış, mart ayında ise fiyatları yeniden yükseltmişti. Yeni Framework Laptop Pro için ön sipariş toplandıktan kısa süre sonra da bazı siparişlerde, ilan edilenden daha düşük RAM kapasitesi sunmak zorunda kalmıştı.

Bu değişiklik, artan bileşen maliyetlerini dengelemek amacıyla yapılmıştı. Şirket, yeni koşulları kabul etmek istemeyen müşterilere tam geri ödeme seçeneği sundu. Son veri ihlali doğrudan ödeme bilgilerinin açığa çıkmasına yol açmamış olsa da, müşteri iletişim ve kimlik bilgilerinin etkilenmiş olması nedeniyle kullanıcıların olası oltalama girişimlerine karşı daha dikkatli olması gerekebilir.

HWM
HWMhttps://hardwaremania.com
Yoda is a revered former Jedi Master who spent the last years of his life on Dagobah. The nine-hundred-year-old Jedi master trained Jedi knights for eight centuries.
Benzer İçerikler

Haberler

- Advertisment -

Son Yorumlar

- Advertisment -