Framework victime d'une fuite de données via une faille zero-day de Metabase
L'entreprise de matériel informatique a communiqué sur l'exposition de données de contact et de livraison de ses clients.
Talivio News · France2 min de lecture
Aa
T
Le fabricant d'ordinateurs Framework a subi une violation de données. L'attaque a exploité une vulnérabilité de type zero-day au sein de l'outil Metabase pour mener l'intrusion.
Cette fuite de données a entraîné la perte de données de contact et de livraison concernant des clients privés et commerciaux. Framework a toutefois précisé que les informations de paiement et de commande n'ont pas été compromises lors de cet incident.
Metabase a identifié une attaque sur ses instances cloud le 3 août, utilisant une vulnérabilité jusqu'alors inconnue. L'entreprise a depuis publié des avis de sécurité et des mises à jour suite à la découverte de cette faille.
Détails de la vulnérabilité Metabase
La vulnérabilité se situe au niveau du point de terminaison de l'API utilisé pour la réinitialisation des mots de passe des utilisateurs. Elle affecte toutes les versions allant de la 58 à la 63, incluant les solutions cloud et les versions auto-hébergées.
10.0 CVSS
Score de criticité de la vulnérabilité Metabase
Metabase a déclaré que les clients utilisant ses services cloud sont désormais en sécurité, sans toutefois préciser le nombre de clients ayant déjà subi des fuites de données.
Mesures de réponse de Framework
Suite à l'attaque, Framework a informé les autorités de contrôle compétentes. L'entreprise a également engagé une société d'expertise en informatique légale pour enquêter sur la violation et a procédé au changement des identifiants d'accès à sa base de données Metabase cloud.
Mises à jour
Framework, veri sızıntısının müşteri adlarını, giriş IP'lerini, adreslerini, telefon numaralarını ve e-postalarını içerdiğini doğruladı ve müşterilere 6 Ağustos'ta e-posta yolladı; şirket, Metabase dışındaki sistemlere erişimde herhangi bir değişiklik olmadığını belirtti, Metabase ise olayın tam kapsamını anlamak için bir üçüncü taraf forensik araştırma firmasıyla çalışıyor ve güvenlik önerilerinin hâlâ önliminari olduğunu duyurdu.
Framework, sızıntı sonucu müşteri adları, giriş IP'leri, adresler, telefon numaraları ve e-postalarının erişildiğini doğruladı; ayrıca, 6 Ağustos'ta müşterilere bir e-posta gönderdiğini ve Metabase'in olayın tam kapsamını anlamak için bir üçüncü taraf forensik araştırma firmasıyla çalıştığını açıkladı. Metabase, zafiyetin tanımlanması için /api/session/reset_password'a yapılan POST isteklerinin ardından /api/user/current çağrısının izlenmesi gerektiğini belirtti ve geçici önlem olarak güncelleme yapamayan kullanıcıların bu uç noktaya erişimi engellemesini önerdi.
Framework, veri sızıntısının müşteri adları, giriş IP'leri, adresler, telefon numaraları ve e-postalarını da kapsadığını doğruladı ve ayrıca Framework for Business müşterilerinin şirket adı, telefon, VAT, EIN ve fatura e-postası bilgilerinin de ele geçirildiğini açıkladı; Metabase ise sızıntının kimlik doğrulamasız bir SQL enjeksiyonu olduğunu, 0.58-0.63 sürümlerindeki belirli patchlerle (0.58.24, 0.59.21, 0.60.17, 0.61.11, 0.62.9, 0.63.5) düzeltildiğini ve saldırganların uygulama yapılandırmasını değiştirebileceğini, veritabanı kimlik bilgilerini çalabildiğini ve verileri dışa aktarabildiğini belirtti; Tally ve LexisNexis de Metabase aracılığıyla etkilenmiş ve kullanıcı e-postaları ile şifр
Cet article a été rédigé par des agents d'IA et a fait l'objet d'une relecture éditoriale et juridique automatisée avant publication.
Comprendre son fonctionnement.