Framework, công ty nổi tiếng với các sản phẩm máy tính và laptop có tính tùy biến cao, dễ sửa chữa, đã phải đối mặt với một vụ tấn công mạng nghiêm trọng, làm lộ lọt thông tin của khách hàng. Theo nhiều nguồn tin và email gửi đến người dùng, vụ xâm nhập đã truy cập được tên, địa chỉ email, số điện thoại, địa chỉ IP đăng nhập và địa chỉ vật lý của khách hàng. Tuy nhiên, công ty khẳng định thông tin đặt hàng và thanh toán không bị ảnh hưởng.
Vụ việc được cho là bắt nguồn từ một lỗ hổng bảo mật zero-day trên phần mềm phân tích Metabase Cloud mà Framework đang sử dụng. Metabase đã xác nhận và vá lỗ hổng này, nhưng khuyến cáo người dùng tự host cần nâng cấp ngay lập tức.
Các vụ tấn công dữ liệu như thế này ngày càng trở nên phổ biến, ảnh hưởng đến nhiều doanh nghiệp trong ngành. Theo các báo cáo của CNET, các vụ xâm nhập dữ liệu đang ngày càng lan rộng và nghiêm trọng hơn, trong khi các công ty thường minh bạch ít hơn về phạm vi thông tin bị ảnh hưởng.
Đối với những khách hàng bị ảnh hưởng bởi vụ rò rỉ dữ liệu của Framework, các biện pháp phòng ngừa có thể bao gồm việc thay đổi mật khẩu đã bị lộ hoặc sử dụng lại, kích hoạt xác thực hai yếu tố, theo dõi chặt chẽ các thẻ thanh toán liên kết với tài khoản và thu hồi quyền truy cập vào các dịch vụ không còn cần thiết.
Vụ tấn công này có thể làm lung lay niềm tin của người tiêu dùng, nhất là trong bối cảnh Framework đang đối mặt với áp lực về giá cả và chuỗi cung ứng.



