Framework kompaniyasi mijozlarining shaxsiy ma'lumotlari o'g'irlangani haqida ogohlantirdi

Modulli va oson taʼmirlanadigan noutbuklar ishlab chiqaruvchi Framework kompaniyasi barcha mijozlarini shaxsiy maʼlumotlar sizib chiqishi bilan bogʻliq xavfsizlik hodisasi haqida rasman ogohlantirdi. Bu haqda One.uz xabar beradi.
Kiberhujum natijasida foydalanuvchilarning ismlari, elektron pochta manzillari va telefon raqamlari kabi muhim maʼlumotlar begona shaxslar qoʻliga oʻtgan. Mazkur hodisa kompaniya foydalanadigan uchinchi tomon xizmatidagi zaiflik tufayli yuzaga kelgan boʻlib, texnologiya bozorida maʼlumotlar xavfsizligi masalasini yana bir bor kun tartibiga chiqardi.
TechCrunch nashrining maʼlumotlariga koʻra, Framework vakili Erik Shumaxer maʼlumotlar oʻgʻirlanishi barcha mijozlarga taʼsir qilganini tasdiqlagan. Kompaniya jabrlanganlarning aniq sonini ochiqlamagan boʻlsa-da, mutaxassislar yuz minglab foydalanuvchilarning shaxsiy maʼlumotlari xavf ostida qolganini taxmin qilmoqda.
Ushbu brend mahsulotlari asosan texnologiya ishqibozlari orasida ommalashgan boʻlib, kompaniya hozirga qadar katta hajmdagi qurilmalarni sotishga ulgurgan edi. Kiberhujum sabablari va oqibatlari Mijozlarga yuborilgan rasmiy bildirishnomada aytilishicha, xavfsizlik tizimidagi nosozlikka Framework foydalanadigan Metabase biznes-tahlil provayderining bulutli infratuzilmasidagi muammo sabab boʻlgan.
Metabase vakillari kiberhujum hali maʼlum boʻlmagan dasturiy zaiflik, yaʼni nol kunlik xato orqali amalga oshirilganini maʼlum qildi. Xakerlar ushbu tizimli kamchilikdan foydalanib, bulutli serverlarda saqlanadigan mijozlar maʼlumotlar bazasiga kirish imkoniga ega boʻlishgan.
Kompaniya tomonidan oʻtkazilgan ichki tekshiruvlar natijasida tajovuzkorlar foydalanuvchilarning ismi-sharifi, yashash manzillari va aloqa maʼlumotlarini qoʻlga kiritgani aniqlandi. Biroq Framework rahbariyati mijozlarni tinchlantirish maqsadida bank kartalari maʼlumotlari va toʻlov rekvizitlari alohida himoyalangan serverlarda saqlangani, ularga zarar yetmaganini alohida taʼkidlab oʻtdi.
Shunga qaramay, foydalanuvchilar oʻz hisob raqamlariga nisbatan ehtiyotkor boʻlishlari tavsiya etilmoqda. Taʼminot zanjiri xavfsizligi masalasi Mazkur holat zamonaviy texnologik korxonalar oʻz faoliyatida foydalanadigan tashqi xizmatlar va dasturiy taʼminotlar naqadar zaif boʻlishi mumkinligini yana bir bor isbotladi.
Koʻplab yirik va oʻrta biznes vakillari oʻz maʼlumotlarini boshqarish uchun uchinchi tomon bulutli platformalariga tayanadi. Bu esa zanjirli kiberhujumlar orqali millionlab oxirgi foydalanuvchilarning shaxsiy hayotiga daxl qilish imkonini yaratadi.
Hozirgi kunda kiberxavfsizlik mutaxassislari kompaniyalarga taʼminot zanjiri xavfsizligini yanada qattiq nazorat qilishni va maʼlumotlarni shifrlashning eng zamonaviy usullaridan foydalanishni maslahat bermoqda. Framework kompaniyasi yuzaga kelgan vaziyat yuzasidan qoʻshimcha himoya choralarini koʻrayotganini maʼlum qilgan boʻlsa-da, shaxsiy maʼlumotlari oʻgʻirlangan mijozlar turli firibgarlik harakatlaridan, ayniqsa, fishing hujumlaridan ehtiyot boʻlishlari lozim.





