El fabricante de ordenadores portátiles Framework revela una filtración de datos tras un ataque de día cero contra el proveedor de análisis Metabase

Framework ha enviado un correo electrónico a sus clientes para informarles de una filtración de datos que ha dejado al descubierto información personal, después de que Metabase, su proveedor de inteligencia empresarial, sufriera un ataque de día cero. El correo electrónico fue compartido por la usuaria de Reddit MeLikaDoTheChaCha. Framework envió la notificación la tarde del jueves 6 de agosto, en la que indicaba que se había accedido a los nombres de los clientes, las direcciones IP de inicio de sesión, las direcciones postales, los números de teléfono y las direcciones de correo electrónico.
Top 10 Análisis
» Top 10 Portátiles Multimedia
» Top 10 Portátiles de Juego
» Top 10 Portátiles de Juego ligeros
» Top 10 Portátiles Asequibles de Oficina/Empresa
» Top 10 Portátiles de Juego Ligeros
» Top 10 Portátiles de Oficina/Empresa Premium
» Top 10 Estaciones de Trabajo
» Top 10 Subportátiles
» Top 10 Ultrabooks
» Top 10 Convertibles
» Top 10 Tablets
» Top 10 Tablets Windows
» Top 10 Tablets de menos de 250 Euros
» Top 10 Phablets (>5.5")
» Top 10 Smartphones
» Top 10 Smartphones (≤5")
» Top 10 Smartphones de menos de 300 Euros
» Top 10 Smartphones de menos de 120 Euros
» Top 10 Portátiles de menos de 1000 Euros
» Top 10 Portátiles de menos de 500 Euros
» Top 10 Portátiles de menos de 300 Euros
» Los Mejores Displays de Portátiles Analizados por Notebookcheck
Metabase reveló el ataque el 6 de agosto y advirtió de que su plataforma Metabase Cloud se había visto comprometida a través de una vulnerabilidad hasta entonces desconocida que afectaba a las versiones 1.58 y superiores. Añadió que las instalaciones autohospedadas también corrían riesgo. Según se ha informado, el atacante utilizó la vulnerabilidad para inyectar código SQL arbitrario en la base de datos de la aplicación, lo que le permitió, potencialmente, obtener acceso de administrador y exponer las credenciales almacenadas en la base de datos.
Framework afirma que renovó sus credenciales tan pronto como fue notificada y confirmó que no se produjeron cambios en el acceso administrativo ni en los sistemas ajenos a Metabase. El portavoz Eric Schumacher declaró a TechCrunch que la brecha afectó a «todos los clientes», pero se negó a facilitar una cifra concreta. Framework sigue investigando si los clientes del nivel empresarial también se vieron afectados. Se sabe, además, que la vulnerabilidad de día cero de Metabase ha afectado al menos a otra empresa, Tally.






