Framework, виробник ремонтопридатних ноутбуків, повідомила клієнтів про витік даних через компрометацію постачальника бізнес-бази. Сторонні особи отримали доступ до імен, адрес, телефонів, електронної пошти та IP-адрес, але не до платіжної інформації.

Що потрапило у витік
Компанія назвала контактні дані та технічну інформацію, пов’язану з обліковими записами.
Номери карток і платіжні реквізити, за заявою Framework, у цій базі не зберігалися.
Чому це все одно серйозно
Комбінація імені, адреси, телефону та електронної пошти корисна для фішингових атак.
Після таких інцидентів особливо важливо уважно ставитися до листів із терміновими проханнями змінити пароль або підтвердити платіж.
Постачальники залишаються слабким місцем
Дані проходять через аналітику, CRM, підтримку та інші сервіси.
Атака на одного постачальника може відкрити доступ одразу до великої кількості клієнтських записів.
Чому такі історії важливі
У сучасному сервісі безпека залежить не тільки від основного застосунку, а й від десятків постачальників, API та адміністративних систем.
Після інциденту важливі швидкість виправлення, прозорість компанії та зрозумілий опис того, які дані могли бути затронуті.

1428