Modüler ve onarılabilir bilgisayarlarıyla tanınan Framework, tüm müşterilerini etkileyen bir veri güvenliği olayı hakkında bilgilendirme yaptığını açıkladı. Şirket, isimler, e-posta adresleri, telefon numaraları ve fiziksel adreslerin yetkisiz erişim sonucu açığa çıktığını bildirdi.
Şirket sözcüsü Eric Schumacher, olayın "tüm müşterileri" kapsadığını ancak kesin sayı paylaşmadıklarını söyledi. Framework'ün ürünleri niş bir kullanıcı kitlesine hitap etse de, şirketin yüz binlerce cihaz satmış olabileceği tahmin ediliyor.
Yapılan açıklamaya göre olayın kaynağı, iş zekâsı hizmeti sunan Metabase tarafındaki üst düzey bir güvenlik ihlali oldu. Metabase, resmi duyurusunda saldırganların bilinmeyen bir güvenlik açığını, yani zero-day açığını kullandığını ve bu yolla bulut sunucularındaki müşteri veritabanlarına erişim sağladığını belirtti.
Framework, müşterilere gönderdiği bilgilendirmede Metabase'den gelen uyarı metnini de paylaştı. Şirket, kendi incelemesinin ardından yalnızca kişisel iletişim bilgilerinin etkilendiğini, ödeme bilgilerinin ise açığa çıkmadığını aktardı.
Bu gelişme, dijital ürün ekosisteminde tedarik zinciri güvenliğinin ne kadar kritik olduğunu bir kez daha gösteriyor; önümüzdeki dönemde daha güçlü veri koruma standartlarını hızlandırabilir.