InícioSenza categoriaSegurançaViolação de dados da Framework atinge todos os clientes após ataque de...

Violação de dados da Framework atinge todos os clientes após ataque de dia zero ao Metabase

Framework, a startup conhecida por construir laptops modulares e reparáveis, informou aos clientes que hackers roubaram informações pessoais pertencentes a toda a sua base de usuários. No entanto, a violação de dados da Framework não começou dentro dos próprios sistemas da empresa. Ela remonta à Metabase, um fornecedor de business intelligence do qual a Framework depende, que foi atingido por atacantes explorando uma falha de segurança até então desconhecida.

Principais pontos

  • A Framework notificou todos os clientes de que hackers acessaram seus nomes, endereços de e-mail, números de telefone e endereços físicos.
  • A violação teve origem a montante na Metabase, um fornecedor de business intelligence usado pela Framework.
  • A Metabase afirma que foi hackeada por meio de uma vulnerabilidade zero-day desconhecida que permitiu aos atacantes alcançar bancos de dados de clientes armazenados em seus servidores em nuvem.
  • A Framework afirma que as informações de pagamento não foram comprometidas, embora tenha se recusado a dizer quantos clientes foram afetados.
  • A Metabase não respondeu aos pedidos de comentário da TechCrunch.

Framework notifica todos os clientes sobre violação de dados

A Framework confirmou que todos os clientes em seu banco de dados foram afetados pelo incidente, embora a empresa não tenha informado quantas pessoas isso realmente representa. Eric Schumacher, porta-voz da Framework, segundo declarações feitas à TechCrunch, afirmou que o incidente de segurança impactou a totalidade da base de clientes, embora um número preciso não tenha sido divulgado quando questionado.

Essa falta de precisão é relevante. A Framework fabrica computadores relativamente de nicho, mas algumas estimativas citadas pela TechCrunch sugerem que a empresa vendeu centenas de milhares de dispositivos desde o lançamento. Se mesmo uma fração dessa base de clientes tiver contas vinculadas aos sistemas comprometidos, a exposição pode se estender muito além de um pequeno círculo de compradores.

Escopo da violação

As notícias sobre o incidente não surgiram primeiro por meio de um comunicado oficial à imprensa, mas pelos próprios clientes. Na quinta-feira, vários compradores da Framework publicaram nas redes sociais que haviam recebido um e-mail notificando que seus dados haviam sido expostos. A Framework posteriormente confirmou que a notificação era genuína e a vinculou diretamente ao ciberataque à Metabase.

Notificação aos clientes

Em sua mensagem aos usuários afetados, a Framework incluiu uma cópia do e-mail de notificação que a Metabase havia enviado à empresa, no qual se afirmava que hackers haviam acessado a instância em nuvem da Framework. A Framework disse que investigou o incidente internamente e confirmou que os dados roubados não incluíam informações de pagamento, oferecendo ao menos alguma tranquilidade aos clientes preocupados com exposição financeira.

Origem da violação: ciberataque à Metabase

A causa raiz da violação de dados da Framework está em um fornecedor terceirizado, não na própria infraestrutura da Framework. A Metabase, a empresa de business intelligence usada pela Framework, divulgou publicamente em seu próprio site que havia sido violada por um atacante que explorou uma falha de segurança que ninguém havia identificado anteriormente.

Uso de uma vulnerabilidade zero-day desconhecida

A Metabase descreveu a intrusão como obra de alguém usando um zero-day desconhecido, um tipo de vulnerabilidade que não possui correção existente porque o próprio fornecedor não sabia que ela existia. Zero-days são especialmente perigosos justamente porque não há defesa pronta quando são explorados pela primeira vez, dando aos atacantes uma janela de ação antes que alguém possa responder.

Acesso a servidores em nuvem

De acordo com o próprio relato da Metabase, os hackers usaram essa falha para obter acesso a bancos de dados de clientes hospedados em seus servidores em nuvem. Esse acesso teria se estendido especificamente à instância em nuvem da Framework, o que explica como os atacantes acabaram obtendo registros pessoais vinculados à base de usuários da Framework em vez das próprias contas da Metabase.

Tipos de dados de clientes comprometidos

As categorias de informações roubadas são consistentes com o que normalmente é valioso para phishing e fraudes relacionadas à identidade, em vez de roubo financeiro direto. Segundo a notificação da Framework, os hackers levaram nomes, endereços de e-mail, números de telefone e endereços físicos dos clientes.

A Framework enfatizou que os dados de pagamento não faziam parte do que foi levado, com base em sua investigação interna. Ainda assim, nomes combinados com dados de contato e endereços residenciais costumam ser suficientes para alimentar tentativas de phishing direcionadas, portanto os clientes afetados podem querer permanecer atentos a e-mails ou ligações inesperadas que façam referência à sua compra na Framework.

Por que este incidente importa além da Framework

Este caso é um lembrete de que a postura de segurança de uma empresa é tão forte quanto os fornecedores dos quais ela depende. A Framework não perdeu o controle de seus próprios servidores — ela perdeu o controle dos dados de clientes porque um parceiro em quem confiava para serviços de business intelligence foi hackeado primeiro. Esse é um padrão cada vez mais comum à medida que empresas terceirizam análises, armazenamento em nuvem e outras funções de backend para plataformas de terceiros.

Para os clientes, a lição prática é que uma violação não precisa acontecer na empresa da qual compraram um produto para ainda assim colocar suas informações pessoais em risco. Para empresas que avaliam fornecedores, o ciberataque à Metabase ressalta como dependências de software a montante podem silenciosamente se tornar o elo mais fraco em um sistema de outra forma bem defendido.

A Metabase não respondeu ao pedido de comentário da TechCrunch, deixando sem resposta questões sobre como o zero-day foi finalmente identificado, quantos outros clientes além da Framework podem ter sido afetados e quais medidas a empresa tomou desde então para evitar um incidente semelhante.

Perguntas frequentes (FAQ)

Quais dados foram roubados na violação de dados da Framework?

Nomes, endereços de e-mail, números de telefone e endereços físicos foram roubados na violação.

Como ocorreu a violação de dados na Framework?

A violação ocorreu devido a um ciberataque a montante contra a Metabase, que explorou uma vulnerabilidade zero-day desconhecida para acessar bancos de dados em nuvem.

As informações de pagamento foram comprometidas na violação da Framework?

A Framework afirma que as informações de pagamento não foram comprometidas na violação.

A Framework divulgou quantos clientes foram afetados?

A Framework se recusou a especificar o número exato de clientes afetados, mas disse que todos os clientes foram impactados.

{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”Quais dados foram roubados na violação de dados da Framework?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Nomes, endereços de e-mail, números de telefone e endereços físicos foram roubados na violação.”}},{“@type”:”Question”,”name”:”Como ocorreu a violação de dados na Framework?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”A violação ocorreu devido a um ciberataque a montante contra a Metabase, que explorou uma vulnerabilidade zero-day desconhecida para acessar bancos de dados em nuvem.”}},{“@type”:”Question”,”name”:”As informações de pagamento foram comprometidas na violação da Framework?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”A Framework afirma que as informações de pagamento não foram comprometidas na violação.”}},{“@type”:”Question”,”name”:”A Framework divulgou quantos clientes foram afetados?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”A Framework se recusou a especificar o número exato de clientes afetados, mas disse que todos os clientes foram impactados.”}}]}

Artigo produzido com a assistência de inteligência artificial e revisado pela equipe editorial.

Satoshi Voice
Este artigo foi produzido com o apoio da inteligência artificial e revisto pela nossa equipa de jornalistas para garantir a exatidão e a qualidade.
RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST