AI 요약
모듈형 수리 가능 컴퓨터 제조사 프레임워크(Framework)가 비즈니스 인텔리전스 업체 메타베이스(Metabase)의 사이버 공격으로 인해 전체 고객의 개인정보가 유출됐다고 통보했다. 해커들은 제로데이 취약점을 악용해 메타베이스 클라우드 서버에 저장된 고객 데이터베이스에 접근했으며, 프레임워크 고객의 이름, 이메일, 전화번호, 주소가 도난당했다. 결제 정보는 유출되지 않았지만, 프레임워크는 정확한 피해자 수를 공개하지 않았다.
핵심 포인트
- 프레임워크가 '전체 고객' 대상 개인정보 유출 사실을 이메일로 통보
- 유출 경로는 업스트림 업체 메타베이스의 제로데이 취약점 악용 공격
- 이름, 이메일, 전화번호, 물리적 주소 유출... 결제 정보는 포함되지 않음
- 프레임워크는 수십만 대 판매 추정되나 정확한 피해 규모는 미공개
향후 전망
- 공급망 공격(서드파티 업체 경유)의 위험성이 재조명되며 기업들의 보안 관리 강화 필요성 대두
- 메타베이스의 제로데이 취약점에 대한 추가 보안 패치 및 후속 조치 주목
