Инцидент произошел не во внутренней системе Framework. Атакующий использовал ранее неизвестную уязвимость Metabase Cloud и получил доступ к экземпляру аналитической системы, которым пользовалась компания. Metabase обнаружила атаку 3 августа 2026 года, закрыла использованные точки доступа и исправила уязвимость, а 6 августа уведомила Framework.
После проверки журналов Framework подтвердила доступ к базе с именами клиентов, электронной почтой, IP-адресами входа, телефонами, названиями компаний, а также платежными и почтовыми адресами. Здесь слово «платежными» относится к адресу выставления счета, а не к реквизитам банковской карты. Информация о заказах и платежах, по заявлению Framework, затронута не была.
Именно состав утечки делает ее неприятнее, чем может показаться по формулировке «без платежных данных». Связка имени, почты, телефона, адреса и сведений о недавнем взаимодействии с Framework позволяет подготовить значительно более правдоподобное письмо или звонок от имени магазина, службы доставки либо поддержки.
Framework уже сменила учетные данные баз, подключенных к Metabase, и собирается сократить объем информации, доступной внешним аналитическим системам. Это, пожалуй, самый существенный вывод из происшествия: лишние персональные поля становятся риском даже тогда, когда платежная инфраструктура остается изолированной.
У Framework украли не платежные данные, а информацию для убедительного фишинга
Взлом затронул базу, связанную с Framework: злоумышленник получил имена, электронные адреса, IP-адреса, телефоны и адреса доставки клиентов. Номера карт и сведения о заказах, по заявлению компании, не были раскрыты.

Источник: Engadget
3 просмотров







