Popüler#YapayZeka#SiberGüvenlik#ChatGPT#OpenAI#Gemini#Apple#iPhone#Android#Samsung#FidyeYazılımı#Veriİhlali#NVIDIA
Siber Güvenlik

Çerçeve, Metabase Üzerindeki Sıfırıncı Gün Açığı Nedeniyle Müşteri Verilerini Kaptırdı

1 saat önce1 dk okuma5 okunma
Çerçeve, Metabase Üzerindeki Sıfırıncı Gün Açığı Nedeniyle Müşteri Verilerini Kaptırdı

Modüler dizüstü bilgisayar üreticisi çerçeve, iş zekası platformu Metabase üzerinde ortaya çıkan bir sıfırıncı gün açığı nedeniyle geniş çaplı bir veri ihlaliyle karşı karşıya kaldı. Saldırganların, platformun bulut hizmetindeki daha önce bilinmeyen bir zafiyeti kullanarak şirketin veritabanına sızdığı ve müşteri bilgilerine erişim sağladığı doğrulandı.

İhlal sonucunda müşterilerin isimleri, e-posta adresleri, telefon numaraları, fiziksel adresleri ve giriş yaptıkları IP adresleri saldırganların eline geçti. Kurumsal müşteriler için ise şirket isimleri, vergi numaraları ve fatura bilgileri gibi daha hassas verilerin de risk altında olduğu belirtildi. Şirket, ödeme ve sipariş detaylarının bu saldırıdan etkilenmediğini açıkladı.

Metabase tarafından yapılan açıklamada, saldırının 1.58 ve sonraki sürümleri etkileyen bir zafiyetten kaynaklandığı ifade edildi. Saldırganların bu açık üzerinden veritabanına SQL sorguları enjekte edebildiği ve yönetici erişimi elde ederek verileri dışa aktarabildiği tespit edildi. çerçeve, 6 Ağustos tarihinde bilgilendirildiğini ve hemen ardından veritabanı kimlik bilgilerini sıfırladığını duyurdu.

Şirket, olayla ilgili üçüncü taraf bir adli bilişim firmasıyla çalışmaya devam ederken, harici analiz servislerinde tutulan verilerin güvenliğini artırmak için yeni bir inceleme süreci başlattı. Kendi Metabase kurulumlarını yöneten diğer kullanıcıların ise sistemlerini acilen yamamaları ve aktif oturumları kontrol ederek şüpheli API anahtarlarını denetlemeleri gerektiği konusunda uyarı yapıldı.

TeknoHQ'yu Google'da tercih edilen kaynak olarak ekleyin
Kaynak: The Register