Home

Framework waarschuwt voor datalek via derde partij

Laptopfabrikant Framework waarschuwt klanten voor een datalek via een derde partij. Daarbij hebben aanvallers voornamelijk namen en adressen ingezien, maar geen financiële data of bestelgeschiedenis.

Framework schrijft dat op vrijdag in een e-mail naar klanten. Het aantal tips dat Tweakers over het lek binnenkreeg, wijst op een grote groep getroffen klanten, hoewel het precieze aantal slachtoffers niet te verifiëren is.

De oorsprong van het lek ligt bij Metabase, de databaseprovider die Framework gebruikt. Dat bedrijf liet op donderdag weten slachtoffer te zijn geweest van een hack via een zerodaylek. Aanvallers wisten versie 1.58 en hoger van de software te treffen. Metabase raadt gebruikers aan hun tokens en inloggegevens aan te passen en gebruikerssessies te beëindigen.

Bij het datalek bij Framework zijn geen gegevens als bestelgeschiedenis, betaalinformatie of identiteitsbewijzen betrokken. Het gaat om:

  • Volledige naam
  • E-mailadres
  • Login-IP-adressen
  • Verzend- en factuurinformatie
  • Land
  • Adres
  • Stad
  • Staat
  • Postcode
  • Telefoonnummer
  • Bedrijf
  • Het is onduidelijk of die informatie ook op straat is komen te liggen. Metabase en Framework zeggen dat aanvallers de informatie hebben ingezien, maar niet of ze die hebben gedownload of gekopieerd.

    Source: Tweakers.net

    Previous

    Next