Framework公司客户数据泄露事件全解析

模块化电脑制造商遭遇大规模数据泄露
Framework,一家专注于生产模块化可维修电脑的创新企业,近日向其全体客户通报了一起数据安全事件。此次事件导致黑客非法获取了用户的姓名、电子邮箱、联系电话以及家庭住址等敏感个人信息。
事件发现与客户通知
据多位Framework客户在社交媒体平台反映,他们于本周四收到了公司发送的电子邮件,正式通知了这起数据泄露事件。Framework公司发言人埃里克·舒马赫(Eric Schumacher)向媒体确认,此次安全事件确实影响了公司的”所有客户”,但他未透露具体的受影响用户数量。
虽然Framework电脑属于相对小众的产品线,但根据行业估计,该公司的设备销量已达到数十万台级别。
数据泄露源头追溯
根据Framework向客户提供的通知内容,此次数据泄露的根本原因在于其商业智能服务提供商Metabase遭遇了上游网络攻击。Metabase已在其官方网站博客文章中披露了自身遭受的黑客入侵事件。
黑客攻击手法分析
Metabase方面表示,黑客利用了一个未知的系统安全漏洞,即所谓的”零日漏洞”成功入侵了系统。通过利用这一安全缺陷,攻击者获得了访问存储在Metabase云服务器上的客户数据库的权限。
Framework在致客户的邮件中附上了Metabase发送给该公司的通知内容,显示黑客已经访问了Framework的云端实例。经过调查,Framework确认黑客确实窃取了其客户的个人数据,但客户的支付信息未受影响。
截至发稿时,Metabase方面尚未就此次事件回应媒体的询问请求。
关注微信号:智享开源 ,及时了解更新信息。
原文链接:https://techcrunch.com/2026/08/07/computer-maker-framework-notifies-all-customers-of-a-data-breach/


公众号:智享开源
还没有任何评论,你来说两句吧!