Framework, fabricante de computadoras, alerta a sus clientes sobre una violación de datos

Framework, fabricante de computadoras, alerta a sus clientes sobre una violación de datos

Framework, una empresa conocida por sus computadoras modulares y reparables, ha alertado a sus clientes sobre un incidente de ciberseguridad que resultó en el robo de datos personales como nombres, direcciones de correo electrónico, números de teléfono y direcciones físicas. Este aviso se envió tras un ataque cibernético dirigido a Metabase, un proveedor de inteligencia empresarial con el que la compañía trabaja.

El anuncio se produjo el jueves, cuando numerosos clientes comenzaron a compartir en redes sociales que habían recibido correos electrónicos informativos de Framework sobre el alcance de la violación de datos. Eric Schumacher, portavoz de la empresa, confirmó que la brecha afectó a «todos los clientes», aunque no proporcionó una cifra exacta de personas involucradas. A pesar de que Framework opera en un mercado relativamente nicho, algunas estimaciones sugieren que ha vendido cientos de miles de dispositivos desde su fundación.

Según la notificación enviada a los usuarios, la violación fue atribuida a un ciberataque en las instalaciones de Metabase. Este último, a su vez, había revelado su propia violación de seguridad en un comunicado en su sitio web, donde informaba que había sido atacado a través de una vulnerabilidad desconocida, conocida como zero-day. Los hackers aprovecharon este fallo para ganar acceso a las bases de datos de clientes almacenadas en los servidores en la nube de Metabase.

Investigación interna y datos comprometidos

Framework incluyó en su comunicación a los clientes el correo que Metabase envió a la empresa, confirmando que los hackers lograron acceder a su instancia en la nube. Tras una investigación interna, Framework determinó que se habían sustraído datos personales de sus consumidores, aunque enfatizó que la información de pago no había sido comprometida.

Hasta el momento, Metabase no ha respondido a las solicitudes de comentarios sobre el incidente. Este evento pone de relieve la creciente preocupación por la seguridad de los datos en el ecosistema digital, así como la necesidad de que las empresas mantengan robustos protocolos de seguridad para proteger la información sensible de sus clientes.