文章总结: 模块化电脑厂商Framework因上游服务商Metabase遭零日漏洞攻击,导致所有客户姓名、邮箱、电话和地址泄露,支付信息未受影响。建议受影响用户警惕钓鱼邮件和身份盗用风险。 综合评分: 59 文章分类: 数据泄露,漏洞分析,安全大事件,安全意识,供应链安全
【安全圈】模块化电脑厂商 Framework 通知全部用户信息泄露
安全圈
2026年8月9日 19:00 江苏
在小说阅读器读本章
去阅读
关键词
数据泄露
模块化、可维修电脑制造商 Framework 表示,由于一家商业智能服务提供商遭到网络攻击,黑客窃取了 Framework 客户的姓名、电子邮件地址、电话号码和实体地址。Framework 已通知所有受影响的客户。
当地时间周四,多名 Framework 用户在社交媒体上表示,他们收到了公司发来的数据泄露通知邮件。
Framework 发言人 Eric Schumacher 告诉 TechCrunch,此次数据泄露影响了“所有客户”,但拒绝透露具体受影响人数。Framework 的产品相对小众,但有估算认为,该公司迄今已经售出数十万台设备。
TechCrunch 看到的通知显示,Framework 将此次数据泄露归因于其上游服务商 Metabase 遭遇的网络攻击。
IT之家注意到,Metabase 此前在官网博客中披露了自身遭遇的数据泄露事件。该公司表示,一名攻击者利用一个此前未知的安全漏洞,也就是所谓的“零日漏洞”,入侵了其系统。黑客利用这一漏洞获得了访问客户数据库的权限,这些数据库存储在 Metabase 的云服务器上。
Framework 在发给客户的邮件中还附上了 Metabase 发给 Framework 的通知。Metabase 在邮件中表示,黑客成功访问了 Framework 的云端实例。Framework 随后展开调查,并确认黑客窃取了客户的个人信息,但支付信息并未受到影响。
END
阅读推荐
【安全圈】北京首例破坏AI模型刑案落槌:九零后算法工程师“删库”获刑
【安全圈】电商平台前员工利用系统漏洞,0元购3000多件家电
【安全圈】WordPress再次爆出高危安全漏洞,全网约有5亿个网站受影响
【安全圈】银行职员分不出 GPT-4 写的钓鱼短信,你也一样
安全圈
←扫码关注我们
网罗圈内热点 专注网络安全
实时资讯一手掌握!
好看你就分享 有用就点个赞
支持「安全圈」就点个三连吧!
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:安全圈 《【安全圈】模块化电脑厂商 Framework 通知全部用户信息泄露》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。











评论