কোম্পানি জানিয়েছে, পেমেন্ট সংক্রান্ত তথ্য প্রকাশ পায়নি।
Framework, যে কোম্পানি ইচ্ছাকৃতভাবে মেরামতযোগ্য ও আপগ্রেডযোগ্য কম্পিউটার তৈরি করে, তাদের সব গ্রাহককে জানিয়েছে যে একটি ডেটা লঙ্ঘনে তাদের তথ্য প্রকাশ হয়ে গেছে। বৃহস্পতিবার রাতে (৬ আগস্ট) কোম্পানির পাঠানো এক ইমেইল অনুযায়ী, কোম্পানির ব্যবসায়িক ডেটাবেস প্রদানকারী Metabase হ্যাক হওয়ার সময় গ্রাহকদের নাম, লগইন আইপি, ঠিকানা, ফোন নম্বর এবং ইমেইল অ্যাক্সেস করা হয়েছিল। তবে এই লঙ্ঘনে পেমেন্ট সংক্রান্ত তথ্য অন্তর্ভুক্ত ছিল না।
কোম্পানি তাদের নিজস্ব ইমেইলে Metabase-এর ব্যাখ্যাও সংযুক্ত করেছে, যেখানে বলা হয়েছে কখন প্রদানকারীটি ৩ আগস্ট আক্রমণটি শনাক্ত করে এবং Metabase এটি মোকাবিলায় কী ব্যবস্থা নেয়। Metabase-এর নিজস্ব ওয়েবসাইটের একটি ব্লগ অনুযায়ী, কেউ একটি “অজানা (০-ডে) দুর্বলতা” ব্যবহার করে ডেটা অ্যাক্সেস করেছিল, যা Metabase এখন শনাক্ত করেছে এবং প্যাচ করেছে। প্রদানকারীটির অনুসন্ধান এবং নিরাপত্তা সুপারিশ এখনও “প্রাথমিক” পর্যায়ে রয়েছে। “ঘটনার সম্পূর্ণ প্রকৃতি ও পরিধি বোঝার জন্য আমরা একটি তৃতীয় পক্ষের ফরেনসিক তদন্ত সংস্থার সাথে কাজ করছি,” Metabase Framework-কে পাঠানো এক ইমেইলে জানিয়েছে।
Framework, তাদের পক্ষ থেকে জানিয়েছে, লঙ্ঘনের খবর পাওয়ার পর তারা তাদের ক্রেডেনশিয়াল ঘুরিয়ে দিয়েছে এবং “নিশ্চিত করেছে যে Metabase-এর বাইরের সিস্টেমে বা অ্যাডমিন অ্যাক্সেসে কোনো পরিবর্তন হয়নি।” কোম্পানিটি আরও বলছে যে তারা “বহিরাগত ডেটাবেস প্রদানকারীদের কাছে ডেটা সংরক্ষণের পদ্ধতি পর্যালোচনা এবং উন্নত করছে।”
Framework-এর জন্য ডেটা লঙ্ঘন আর খারাপ সময়ে আসতে পারত না। গত বছর রোমাঞ্চকর নতুন পণ্য লাইনআপ ঘোষণা করা সত্ত্বেও, কোম্পানিটি চলমান মেমোরি সংকটে অন্যদের চেয়ে বেশি ভুগছে। Framework প্রথমে জানুয়ারিতে দাম বাড়ানোর ঘোষণা দেয়, এবং তারপর মার্চে আবার দাম বাড়ায়। নতুন Framework Laptop Pro-এর প্রি-অর্ডার নেওয়ার কিছুদিন পরেই, কোম্পানিকে কিছু প্রি-অর্ডারে বিজ্ঞাপনে দেওয়ার চেয়ে কম RAM অন্তর্ভুক্ত করতে বাধ্য হয়, যাতে উপাদানের ক্রমবর্ধমান খরচ সামাল দেওয়া যায় এবং যে গ্রাহকরা দিতে রাজি হননি তাদের সম্পূর্ণ ফেরত দেওয়া যায়।



