Tamir edilebilir ve yükseltilebilir bilgisayarlarıyla tanınan Framework, bir veri ihlali nedeniyle müşteri bilgilerinin sızdırıldığını duyurdu. Şirket, 6 Ağustos Perşembe günü gönderdiği e-posta ile kullanıcılarını durum hakkında bilgilendirdi.

Metabase Kaynaklı Güvenlik Açığı

Sızıntının, Framework'ün kullandığı işletme veritabanı sağlayıcısı Metabase üzerinden gerçekleştiği açıklandı. Saldırganların 'bilinmeyen bir 0-gün (0-day) güvenlik açığını' kullandığı belirtilen olayda; müşteri isimleri, giriş IP adresleri, fiziksel adresler, telefon numaraları ve e-posta adreslerine erişildiği doğrulandı.

Ödeme Bilgileri Güvende

Şirket tarafından yapılan açıklamada, ödeme bilgilerinin bu ihlalden etkilenmediği ve dışarı sızmadığı vurgulandı. Metabase, saldırıyı 3 Ağustos tarihinde tespit ettiğini ve ilgili açığın yamandığını bildirdi. Ayrıca olayla ilgili kapsamlı bir inceleme yürütmek amacıyla üçüncü taraf bir adli bilişim firmasıyla çalışıldığı belirtildi.

Framework'ün Aldığı Önlemler

Siber saldırının ardından kimlik bilgilerini yenileyen Framework, yönetici erişimlerinde veya Metabase dışındaki sistemlerde herhangi bir değişiklik olmadığını teyit etti. Şirket, dış veritabanı tedarikçilerinde uygulanan veri depolama yöntemlerini gözden geçirerek iyileştireceklerini açıkladı.

Ne anlama geliyor?

Veri tabanı sağlayıcıları üzerinden gerçekleşen bu tür sızıntılar, bir şirketin kendi güvenlik önlemleri yeterli olsa bile, hizmet aldığı üçüncü taraf yazılımların açıklarından dolayı risk altında kalabileceğini gösterir. Özellikle sıfırıncı gün açıkları, yazılım üreticisi tarafından henüz bilinmeyen ve yamalanmamış boşluklar olduğu için tespit edilmesi ve engellenmesi en zor saldırı türlerinden biridir.

Kullanıcı açısından bu durum, kişisel iletişim bilgilerinin kötü niyetli kişilerin eline geçmesi anlamına gelir. Bu tür sızıntılarda ödeme verileri güvende olsa dahi, sızan e-posta ve telefon bilgileri üzerinden kimlik avı saldırıları düzenlenebilir. Bu mekanizma, sahte iletilerle kullanıcının diğer hesap şifrelerini ele geçirmeyi hedefleyen ikincil saldırılara zemin hazırlar.