De criminele groepering ShinyHunters heeft de verantwoordelijkheid opgeëist voor de hack op Metabase, een aanbieder van een intelligence database. Metabase maakte enkele dagen geleden bekend dat er een aanval had plaatsgevonden op hun cloudomgeving, waarbij een kwetsbaarheid werd gebruikt waarvoor op dat moment nog geen update beschikbaar was.
Metabase levert een tool waarmee organisaties hun data kunnen koppelen en visualiseren om rapportages en inzichten in bedrijfsprocessen te genereren. Na de aanval heeft Metabase een update uitgerold voor zowel de self-hosted als cloudversie van hun software. Organisaties die de software zelf hosten, dienen deze update handmatig te installeren. Het Belgische Centrum voor Cybersecurity riep gisteren op om de patch direct te implementeren.
Een van de getroffen bedrijven is laptopfabrikant Framework, die gebruikmaakt van Metabase. De aanvallers kregen toegang tot de Metabase-omgeving van Framework en wisten daarbij persoonlijke gegevens van alle klanten te bemachtigen. ShinyHunters maakte hun betrokkenheid bij de hack vandaag bekend via hun eigen website, zoals blijkt uit een screenshot gedeeld door beveiligingsonderzoeker Dominic Alvieri. Verdere details over de aanval zijn nog niet vrijgegeven.
ShinyHunters heeft in het verleden ook toegeslagen bij onder andere Odido, het onderwijsplatform Canvas en het kankerscreeningsbedrijf Exact Sciences.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *