以模块化、高度可维修及可定制PC和笔记本电脑著称的Framework公司,近日发生了一起严重的数据泄露事件。据多家媒体报道及网络上流传的公司邮件显示,此次泄露的用户信息包括姓名、电子邮件地址、电话号码、登录IP以及实际住址。部分用户收到的邮件中,Framework表示订单信息和支付信息未受此次泄露影响。
目前,Framework方面的代表尚未就此事作出回应。据TechCrunch报道,Framework发言人Eric Schumacher表示所有客户均受到影响,但未透露具体人数。
此次泄露事件的起因,疑似是Metabase Cloud存在一个零日漏洞——即软件中此前未被发现的安全缺陷。Metabase在一篇博客文章中表示,该漏洞已完成修复,但同时提醒自行部署该服务的用户可能仍面临风险,应尽快升级至最新版本。
此类数据泄露事件在科技行业并不罕见,大公司也难以幸免。相关报道显示,数据泄露事件正变得越来越普遍、危害越来越严重,而企业在披露泄露范围及攻击者入侵手段方面的透明度却往往不足。
如果你受到此次Framework数据泄露事件的影响,可以采取以下措施将损失降到最低:修改已泄露或被重复使用的密码;如尚未开启双重验证,请立即启用;密切关注与该账户绑定的支付卡动态;并撤销不再使用的服务的访问权限。
值得注意的是,Framework今年已因持续的内存短缺两度提价,甚至在Framework Laptop 13 Pro已开放预购的情况下削减了内存配置。此次数据泄露事件无疑将在公司本已面临价格压力和供应链挑战的艰难时期,进一步打击消费者对品牌的信心。
Q&A
Q1:Framework数据泄露事件泄露了哪些用户信息?
A:此次泄露的用户信息包括姓名、电子邮件地址、电话号码、登录IP以及实际住址。根据Framework官方邮件,订单信息和支付信息未受影响。Framework发言人表示,所有客户均受到了波及,但未公布具体受影响人数。
Q2:Framework数据泄露是怎么发生的?
A:此次泄露的起因疑似是Metabase Cloud软件中存在的一个零日漏洞,即此前未被发现的安全缺陷。Metabase已在博客中确认该漏洞,并表示已完成修复,但提醒自行部署该服务的用户仍可能面临风险,需及时升级至最新版本。
Q3:受Framework数据泄露影响的用户该怎么办?
A:受影响用户建议立即采取以下措施:修改已泄露或在多个平台重复使用的密码;启用双重验证;密切关注与该账户绑定的支付卡是否出现异常交易;同时撤销不再使用的第三方服务的账户访问权限,以降低进一步被攻击的风险。
