- Η Framework Computer έπεσε θύμα νέας διαρροής δεδομένων πελατών μέσω παραβίασης σε εξωτερικό συνεργάτη business intelligence.
- Η επίθεση βασίστηκε σε zero-day ευπάθεια της πλατφόρμας Metabase Cloud, επηρεάζοντας ονόματα, διευθύνσεις και τηλέφωνα.
- Δεν κινδύνεψαν στοιχεία πληρωμών ή κωδικοί, όμως είναι η δεύτερη φορά που η εταιρεία πλήττεται από τρίτους προμηθευτές.
Η υπόσχεση των modular, επισκευασίμων laptops κέρδισε τις καρδιές μας, αλλά η αλυσίδα προμηθείας της εταιρείας πίσω από αυτά αποδεικνύεται επικίνδυνα ευάλωτη. Εμείς στο TechNoid εξετάζουμε πώς μια άγνωστη ευπάθεια σε τρίτο λογισμικό κατάφερε να εκθέσει τα δεδομένα χιλιάδων χρηστών της Framework Computer.
Η ανατομία της παραβίασης
Όταν μιλάμε για κυβερνοασφάλεια, το μεγαλύτερο λάθος είναι να θεωρείς ότι τα συστήματά σου είναι ασφαλή επειδή το βασικό σου infrastructure είναι θωρακισμένο. Στην περίπτωση της Framework, όπως ανέφερε αρχικά το PCMag, ο εισβολέας δεν χτύπησε απευθείας τους servers της εταιρείας. Εκμεταλλεύτηκε μια zero-day ευπάθεια στο Metabase Cloud, μια πλατφόρμα business intelligence που χρησιμοποιείται ευρέως από επιχειρήσεις παγκοσμίως για την ανάλυση δεδομένων.
Η ευπάθεια αυτή έδωσε στον χάκερ πρόσβαση σε μια βάση δεδομένων που περιείχε ονόματα, διευθύνσεις ηλεκτρονικού ταχυδρομείου, τηλέφωνα και διευθύνσεις αποστολής ή χρέωσης. Σύμφωνα με τις επίσημες ανακοινώσεις και τις συζητήσεις στην κοινότητα του Reddit, ευτυχώς δεν υπήρξε καμία πρόσβαση σε στοιχεία πιστωτικών καρτών, κωδικούς πρόσβασης ή αριθμούς ταυτοποίησης πληρωμών. Ωστόσο, η έκθεση διευθύνσεων IP σύνδεσης και πλήρων στοιχείων αποστολής συνιστά σοβαρό ζήτημα ιδιωτικότητας.
Η αχίλλειος πτέρνα των συνεργατών
Το πιο ανησυχητικό στοιχείο σε αυτή την υπόθεση δεν είναι η ίδια η τεχνική φύση του exploit, αλλά το γεγονός ότι επαναλαμβάνεται η ιστορία. Τον Ιανουαρίου του 2024, η Framework είχε χτυπηθεί ξανά, τότε από παραβίαση σε λογιστικό συνεργάτη (Keating Consulting). Τώρα, η αλυσίδα έ σπασε ξανά μέσω της Metabase, μιας υπηρεσίας που εξυπηρετεί κολοσσούς όπως η McDonald’s και η Capital One.
Αυτό αποδεικνύει ότι το λεγόμενο “supply chain attack” είναι ο εφιάλτης κάθε σύγχρονης εταιρείας τεχνολογίας. Μπορεί να επενδύεις εκατομμύρια στο δικό σου hardware και στις εσωτερικές σου δικτυακές υποδομές, αλλά αν ένας εξωτερικός πάροχος SaaS που χρησιμοποιείς έχει μια κρίσιμη τρύπα ασφαλείας, η πίσω πόρτα παραμένει ορθάνοιχτη. Η Metabase έ σπευσε να διορθώσει το κενό στις εκδόσεις της, αλλά η ζημιά στην εμπιστοσύνη των πελατών έχει ήδη γίνει.
Τι πρέπει να κάνεις τώρα
Αν είσαι κάτοχος hardware της Framework ή έχεις λογαριασμό στο ηλεκτρονικό της κατάστημα, η πραγματικότητα είναι πως δεν μπορείς να κάνεις πολλά για να αναιρέσεις τη διαρροή των στοιχείων σου, καθώς αυτά βρίσκονται ήδη σε ξένα χέρια. Παρόλα αυτά, η ορθή ψηφιακή υγιεινή επιβάλλει συγκεκριμένες κινήσεις άμεσης αντίδρασης:
- Πρόσεχε τα emails σου: Επειδή το email και το τηλέφωνό σου διέρρευσαν, αναμένε στοχευμένες επιθέσεις phishing. Μην πατάς σε συνδέσμους που ισχυρίζονται ότι έρχονται από τη Framework και ζητούν επιβεβαίωση στοιχείων.
- Έλεγξε τα οικονομικά σου: Παρότι τα στοιχεία πληρωμών δεν εκτέθηκαν, είναι καλή ευκαιρία να ενεργοποιήσεις ειδοποιήσεις κίνησης στις κάρτες σου για κάθε online συναλλαγή.
- Παρακολούθησε την επίσημη επικοινωνία: Η εταιρεία στέλνει προσωποποιημένα emails σε όσους επηρεάστηκαν, οπότε διάβασε προσεκτικά τις οδηγίες που λαμβάνεις στο inbox σου.
Η άποψή μας στο TechNoid
Εμείς στο TechNoid λατρεύουμε τη φιλοσοφία της Framework και τη μάχη της ενάντια στην προγραμματισμένη απαρχαίωση των συσκευών. Όμως, η αλήθεια πρέπει να λέγεται: μια εταιρεία που πλασάρεται ως πρωτοπόρος της τεχνολογίας δεν δικαιούται να πέφτει στην ίδια παγίδα της αλυσίδας προμηθείας για δεύτερη φορά μέσα σε λίγα χρόνια. Το outsourcing δεδομένων σε cloud εργαλεία analytics χωρίς αυστηρότερους ελέγχους πρόσβασης αποδεικνύει έλλειψη ωριμότητας σε θέματα διαχείρισης κινδύνου. Η Framework οφείλει να επενδύσει σε εσωτερικά εργαλεία BI ή σεzero-trust αρχιτεκτονικές που ελαχιστοποιούν την πρόσβαση τρίτων, αλλιώς η αφοσίωση του κοινού της θα αρχίσει να κλονίζεται.
Συχνές Ερωτήσεις για την παραβίαση δεδομένων της Framework Computer
Ποια δεδομένα πελατών διέρρευσαν από τη Framework;
Η διαρροή περιλαμβάνει ονόματα, διευθύνσεις email, αριθμούς τηλεφώνου και διευθύνσεις αποστολής ή χρέωσης, καθώς και διευθύνσεις IP σύνδεσης.
Εκτέθηκαν στοιχεία πιστωτικών καρτών ή κωδικοί πρόσβασης;
Όχι, η Framework διαβεβαίωσε ότι δεν υπήρξε καμία πρόσβαση σε στοιχεία πληρωμών, αριθμούς ταυτοποίησης καρτών ή κωδικούς χρηστών.
Πώς προήλθε η παραβίαση στα συστήματα της εταιρείας;
Η επίθεση πραγματοποιήθηκε μέσω μιας zero-day ευπάθειας στην πλατφόρμα business intelligence Metabase Cloud, την οποία αξιοποιούσε εξωτερικός συνεργάτης.
Επηρεάστηκαν όλοι οι πελάτες της Framework;
Ναι, εκπρόσωπος της εταιρείας επιβεβαίωσε ότι το περιστατικό αφορά το σύνολο της βάσης δεδομένων των πελατών της.
Έχει διορθωθεί το κενό ασφαλείας από τη Metabase;
Ναι, η Metabase ανακοίνωσε ότι έχει ήδη επιδιορθώσει την ευπάθεια στις επηρεαζόμενες εκδόσεις της υπηρεσίας της.
Τι μέτρα πήρε η Framework μετά το περιστατικό;
Η εταιρεία προχώρησε σε άμεση ανανέωση διαπιστευτηρίων σε όλες τις βάσεις δεδομένων που συνδέονται με τη Metabase και ενίσχυσε τους ελέγχους πρόσβασης.
Είναι η πρώτη φορά που η Framework αντιμετωπίζει διαρροή;
Όχι, είχε προηγηθεί παρόμοιο περιστατικό τον Ιανουαρίο του 2024, πάλι μέσω παραβίασης σε εξωτερικό συνεργάτη (λογιστική εταιρεία).

