Framework informó a todos sus clientes que una filtración de datos expuso nombres, correos electrónicos, números de teléfono y direcciones físicas, luego de un ataque contra Metabase, su proveedor de inteligencia empresarial.
La filtración alcanzó a toda la base de clientes
El fabricante de computadoras modulares confirmó que la brecha afectó a todos sus clientes, aunque no precisó un número concreto de personas comprometidas.
Varios usuarios dijeron en redes sociales que recibieron un correo de la empresa con la notificación. El portavoz de Framework, Eric Schumacher, ratificó el alcance del incidente.
La compañía detalló que la información expuesta incluye nombre, correo electrónico, número de teléfono y dirección postal. También aseguró que los datos de pago no fueron expuestos.
Metabase atribuyó el ataque a una vulnerabilidad de día cero
Framework atribuyó el origen del incidente a un ciberataque contra Metabase, firma que proporciona inteligencia empresarial. Metabase, por su parte, reconoció en su blog oficial que había sido hackeada.
La empresa explicó que el atacante explotó una vulnerabilidad desconocida, conocida como cero días, lo que le permitió acceder a bases de datos alojadas en la nube. Ese fallo no había sido identificado ni parcheado previamente.
Framework indicó que investiga el alcance del caso y pidió a sus clientes estar atentos a posibles correos de suplantación de identidad que usen la información robada. También recomendó revisar mensajes sospechosos y proteger los datos personales.
La compañía señaló que este tipo de filtraciones puede facilitar campañas de engaño dirigidas, porque los atacantes ya disponen de información real para personalizar sus mensajes.
