Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Framework sufre pérdida de datos de clientes por ataque zero-day en Metabase


Framework informó que todos sus clientes fueron afectados por una filtración de datos debido a una vulnerabilidad zero-day en el proveedor de análisis Metabase. Se expusieron datos personales como nombres, correos, direcciones y teléfonos, aunque los detalles de pago y pedidos permanecen seguros. La empresa ya rotó sus credenciales y trabaja con una firma forense para mejorar su almacenamiento de datos externos.





El fabricante de portátiles modulares Framework ha advertido a sus clientes que un atacante explotó un zero-day en el proveedor de análisis Metabase para acceder a nombres, direcciones de correo electrónico, números de teléfono, direcciones físicas e IPs de inicio de sesión, según un correo compartido en Reddit.

Para los clientes empresariales, la información expuesta también puede incluir nombres de empresas, números de teléfono, números de IVA o de identificación del empleador (EIN) y direcciones de correo electrónico de facturación. Framework afirmó que los detalles de los pedidos y pagos no se vieron afectados.



"Lamentamos profundamente esta filtración de información y estamos revisando y mejorando nuestra metodología para el almacenamiento de datos en proveedores de bases de datos externas", afirmó Framework, añadiendo que está notificando a los reguladores donde es necesario, aunque señaló que los nombres, correos electrónicos, teléfonos y direcciones físicas no superan el umbral de notificación obligatoria en muchas regiones. No obstante, los clientes están siendo avisados.

Framework no respondió inmediatamente a las preguntas, pero informó a TechCrunch que la brecha había afectado a "todos los clientes".

La intrusión comenzó con una vulnerabilidad de día cero en Metabase, la plataforma de inteligencia de negocios que Framework utiliza para analizar sus datos.

En su propia publicación de blog, Metabase afirmó que un atacante tuvo como objetivo su servicio en la nube utilizando una vulnerabilidad previamente desconocida que afectaba a las versiones 1.58 y posteriores. La empresa bloqueó los puntos finales utilizados en el ataque, parcheó el error y desplegó la solución en todo su servicio en la nube.

La cuenta de Framework proporciona una cronología de la intrusión. Metabase descubrió el ataque el 3 de agosto y notificó a Framework a las 9 am hora del Pacífico el 6 de agosto, informando al fabricante de portátiles que su instancia había sido vulnerable y que el atacante había logrado acceder a ella.

Framework señaló que posteriormente rotó las credenciales de cada base de datos conectada a su instancia de Metabase y no encontró cambios en el acceso de administrador ni pruebas de que se hubiera accedido a sistemas fuera de Metabase. La empresa también ha contratado a una firma forense externa para investigar y ha advertido que sus hallazgos hasta ahora son preliminares.

Según Metabase, la explotación puede permitir que un atacante inyecte SQL arbitrario contra la base de datos de la aplicación y potencialmente obtenga acceso de administrador. Desde allí, podrían alterar la configuración, robar credenciales de bases de datos conectadas a Metabase, consultar los datos a los que esas conexiones tienen acceso y exportar los resultados.

Metabase instó a cualquier persona que ejecute su propia instancia a aplicar el parche inmediatamente. Si el punto final vulnerable de restablecimiento de contraseña estaba expuesto a Internet, los administradores tienen más trabajo por delante: finalizar sesiones activas, buscar claves API o cuentas de administrador fraudulentas, rotar credenciales de bases de datos y rastrear los registros en busca de cualquier actividad sospechosa.

Framework está revisando cómo se pone a disposición la información de los clientes a través de servicios de análisis externos, pero aún no ha indicado qué cambios podría producir dicha revisión.

La filtración ocurre durante un periodo ya complicado para Framework y sus clientes. En julio, el fabricante de PC reparables advirtió que el precio que se le cobraba por la memoria LPCAMM2 utilizada en su Laptop 13 Pro se había más que duplicado, obligándole a subir los precios de la memoria en lugar de absorber el incremento. También advirtió que los precios de las CPU estaban subiendo y podrían elevar los precios generales del sistema en las próximas semanas.

Poder reemplazar casi cualquier pieza de tu portátil es útil. Encontrar tu dirección particular expuesta a través de un servicio de análisis lo es mucho menos. ®

Fuente:
TheRegister

0 comments :

Post a Comment

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.