PCメーカーFramework、Metabaseゼロデイ悪用のデータ侵害で全顧客に通知
PCメーカーFramework、Metabaseゼロデイ悪用のデータ侵害で全顧客に通知
| 項目 | 内容 |
|---|---|
| ジャンル | その他IT |
| 日付 | 2026-08-08 |
| 元記事 | TechCrunch |
要約
モジュラーPCメーカー「Framework」は、Metabaseのゼロデイ脆弱性を悪用した攻撃により、氏名・メールアドレス・電話番号・住所を含む全顧客の個人情報が流出したとして通知を送付した。Tallyも同攻撃の被害を受けており、同一の脆弱性を悪用した連鎖的な被害が明らかになっている。第三者製BIツールのゼロデイが複数企業のデータ侵害を引き起こした事例として、ベンダー依存リスクの管理体制見直しの必要性が示された。