Modüler Bilgisayar Üreticisi Framework Veri İhlalini Doğruladı: Milyonlarca Kullanıcı Risk Altında
Framework Veri İhlali İle Sarsıldı
Modüler ve tamir edilebilir dizüstü bilgisayar dünyasının yükselen yıldızı Framework, son günlerde kullanıcılarını huzursuz eden bir siber güvenlik olayıyla gündeme geldi. Şirket, yaptığı resmi açıklama ile tüm müşteri verilerinin bir siber saldırı sonucu ele geçirildiğini duyurdu. Peki, bu ihlal tam olarak neleri kapsıyor ve süreç nasıl gelişti?
Kullanıcı Verileri Hangi Kaynaklardan Sızdı?
Saldırıya uğrayan veriler arasında isimler, e-posta adresleri, telefon numaraları ve fiziksel adresler gibi kritik kişisel bilgiler yer alıyor. Neyse ki, yapılan ilk incelemeler sonucunda müşterilerin ödeme bilgilerinin veya kredi kartı verilerinin sızıntıya dahil olmadığı belirlendi. Şirket yetkilisi Eric Schumacher, ihlalin tüm müşteri tabanını etkilediğini doğruladı ancak etkilenen toplam kullanıcı sayısı konusunda net bir rakam vermekten kaçındı.
İhlalin Kaynağı: Metabase Saldırısı
Framework, yaşadığı bu veri sızıntısının doğrudan kendi sistemlerinden değil, kullandıkları bir iş zekası platformu olan Metabase üzerindeki bir güvenlik açığından kaynaklandığını açıkladı. Metabase tarafında paylaşılan bilgilere göre, saldırganlar henüz bilinmeyen bir zero-day (sıfırıncı gün) açığını kullanarak bulut sunucularındaki veritabanlarına sızmayı başardı.
Saldırı zinciri, Framework’ün kendi bulut altyapısına erişim sağlayan siber korsanların verileri kopyalamasıyla tamamlandı. Şirket, bu talihsiz olayı sosyal medya üzerinden paylaşan kullanıcılarının uyarılarıyla hızlıca fark ederek gerekli incelemeleri başlattı. Modüler donanım dünyasının öncülerinden biri olan Framework'ün bu olaydan sonra siber güvenlik politikalarını nasıl güncelleyeceğini ve kullanıcı güvenini yeniden kazanmak için hangi adımları atacağını hep birlikte göreceğiz. Sizin verileriniz, üçüncü taraf servisler üzerinden sızdırıldığında kendinizi nasıl koruyorsunuz?
Henüz yorum yapılmamış. İlk yorumu siz yapın!