Modüler ve tamir edilebilir bilgisayar üreticisi Framework, tüm müşterilerinin kişisel verilerinin siber saldırganlar tarafından ele geçirildiğini duyurdu. Şirket, veri sızıntısının iş zekası hizmetleri sağlayan bir üçüncü taraf firma üzerinden gerçekleştiğini açıkladı.

Kullanıcıların Hangi Bilgileri Sızdırıldı?

Framework tarafından müşterilere gönderilen bildirimlerde, saldırganların isimler, e-posta adresleri, telefon numaraları ve fiziksel adresler gibi kişisel bilgileri çaldığı belirtildi. Şirketin sözcüsü Eric Schumacher, sızıntının tüm müşteri tabanını etkilediğini doğruladı ancak etkilenen toplam kişi sayısına dair kesin bir rakam vermedi.

Saldırının Kaynağı Metabase ve Sıfırıncı Gün Açığı

TechCrunch'ın aktardığına göre Framework, veri sızıntısının sorumlusu olarak Metabase şirketine yönelik gerçekleşen bir siber saldırıyı işaret etti. Metabase, resmi web sitesinde yayınladığı blog yazısında, bilinmeyen bir güvenlik açığı olan sıfırıncı gün açığının kullanılarak bulut sunucularındaki veri tabanlarına erişildiğini itiraf etti.

Ödeme Bilgileri Güvende

Framework tarafından yapılan incelemeler sonucunda, saldırganların müşteri bulut örneğine erişim sağladığı ancak ödeme bilgilerinin çalınmadığı tespit edildi. Şirket, sızıntıyla ilgili olarak Metabase'den gelen bilgilendirme e-postasını da tüm müşterileriyle paylaştı.

Ne anlama geliyor?

Veri sızıntıları, kullanıcıların kimlik bilgilerinin yetkisiz üçüncü şahısların eline geçmesi durumudur. Bu durum, özellikle iletişim bilgilerinin sızmasıyla birlikte kullanıcıların sahte e-postalar veya mesajlar aracılığıyla hedef alındığı sosyal mühendislik yöntemlerini beraberinde getirir. Saldırganlar, çalınan gerçek adres ve telefon bilgilerini kullanarak kendilerini güvenilir bir kurum gibi tanıtıp kullanıcıları kandırmaya çalışabilir.

Sıfırıncı gün açığı, yazılım üreticisi tarafından henüz fark edilmemiş ve yaması yayınlanmamış kritik bir güvenlik kusurudur. Yazılım geliştiriciler bu açığı kapatana kadar sistemler savunmasız kalır. Bu tür olaylar, şirketlerin kendi sistemleri güvenli olsa bile, hizmet aldıkları dış tedarikçilerin güvenlik zafiyetleri nedeniyle risk altına girebildiğini gösteren bir tedarik zinciri güvenliği problemidir.