أعلنت شركة Framework، المتخصصة في تصنيع أجهزة الكمبيوتر المحمولة المعيارية والقابلة للإصلاح، عن تعرض بيانات عملائها للاختراق، مؤكدة أنها قامت بإبلاغ جميع العملاء المتأثرين بالحادث.

وأوضحت الشركة أن القراصنة تمكنوا من الوصول إلى مجموعة من البيانات الشخصية للعملاء، والتي تضمنت الأسماء وعناوين البريد الإلكتروني وأرقام الهواتف والعناوين الفعلية. بينما أكدت أن بيانات الدفع الخاصة بالعملاء لم تتعرض للسرقة، وفقًا للتحقيقات التي أجرتها الشركة.

اختراق لدى شركة خارجية تسبب في تسريب البيانات

في وقت سابق، أعلنت Metabase عن تعرضها لهجوم إلكتروني استغل ثغرة أمنية من نوع “اليوم صفر”، وهي ثغرة غير معروفة أو لم يكن قد تم إصلاحها عند استغلالها من جانب المهاجمين.

وبحسب المعلومات التي أرسلتها Framework إلى عملائها، استغل القراصنة هذه الثغرة للوصول إلى قواعد بيانات العملاء الموجودة على البنية السحابية التابعة لـMetabase.

Framework تؤكد عدم سرقة بيانات الدفع

وقالت Framework إنها أجرت تحقيقًا في الحادث بعد إخطارها بالاختراق، وخلصت إلى أن المهاجمين تمكنوا من سرقة بيانات شخصية للعملاء. لكنها أكدت أن معلومات الدفع لم تكن ضمن البيانات التي تم الوصول إليها.

ولم تكشف الشركة عن العدد الدقيق للعملاء المتأثرين، إلا أن متحدثًا باسم Framework أكد أن الاختراق شمل جميع عملاء الشركة.

وتشير تقديرات منشورة في مجتمع مستخدمي Framework إلى أن الشركة باعت مئات الآلاف من أجهزة الكمبيوتر، ما يعني أن نطاق البيانات المتأثرة قد يكون كبيرًا، رغم عدم إعلان رقم رسمي حتى الآن.

ويأتي الحادث ليبرز المخاطر الأمنية المرتبطة بالاعتماد على مزودي الخدمات الخارجيين. إذ يمكن أن يؤدي اختراق إحدى الشركات التي تحتفظ ببيانات العملاء إلى تعرض معلومات المستخدمين للخطر، حتى في حال عدم اختراق أنظمة الشركة الأصلية بشكل مباشر.

ونصحت Framework عملاءها بالتعامل بحذر مع أي رسائل أو اتصالات غير متوقعة قد تستغل البيانات المسربة. خصوصًا أن المعلومات المسروقة يمكن استخدامها في محاولات التصيد والاحتيال وانتحال هوية العملاء.