{"id":241097,"date":"2026-08-07T18:06:07","date_gmt":"2026-08-07T18:06:07","guid":{"rendered":"https:\/\/www.europesays.com\/ch-de\/241097\/"},"modified":"2026-08-07T18:06:07","modified_gmt":"2026-08-07T18:06:07","slug":"metabase-luecke-hacker-erbeuten-kundendaten-von-framework-computer","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/ch-de\/241097\/","title":{"rendered":"Metabase-L\u00fccke: Hacker erbeuten Kundendaten von Framework Computer"},"content":{"rendered":"<p>Der Hardware-Hersteller Framework Computer ist Ziel eines gezielten Cyberangriffs auf seine Cloud-Infrastruktur geworden. Wie das Unternehmen und Sicherheitsforscher berichten, nutzten Angreifer eine zuvor unbekannte Schwachstelle in der Analyse-Software Metabase aus, um unbefugten Zugriff auf Kundendaten zu erhalten. Der Vorfall unterstreicht die Risiken durch sogenannte Zero-Day-Exploits in weit verbreiteter Unternehmenssoftware.<\/p>\n<p>Kritische Schwachstelle in Analyse-Software<\/p>\n<p>Grundlage des Angriffs war eine Sicherheitsl\u00fccke in der Software Metabase, die von Framework Computer zur Datenanalyse in der Cloud eingesetzt wird. Die Schwachstelle betraf die Metabase-Versionen 58 bis 63 und wurde mit dem h\u00f6chstm\u00f6glichen CVSS-Wert (Common Vulnerability Scoring System) von 10.0 als kritisch eingestuft. Dies bedeutet, dass die L\u00fccke ohne gro\u00dfe technische H\u00fcrden aus der Ferne ausnutzbar war und Angreifern weitreichende Zugriffsrechte erm\u00f6glichte.<\/p>\n<p>Nach derzeitigem Kenntnisstand entdeckte Metabase den Angriff auf seine Systeme bereits am 3. August. Framework Computer wurde am 6. August \u00fcber die Kompromittierung informiert. Unmittelbar nach Bekanntwerden der L\u00fccke leitete Metabase Sicherheitsma\u00dfnahmen ein, sicherte die betroffenen Cloud-Instanzen ab und stellte Updates f\u00fcr die Software bereit.<\/p>\n<p>Anzeige<\/p>\n<p>Der aktuelle Vorfall zeigt, wie schnell Sicherheitsl\u00fccken in der Cloud-Infrastruktur zum Einfallstor f\u00fcr Hacker werden k\u00f6nnen. In diesem kostenlosen E-Book erfahren Unternehmer und IT-Verantwortliche, wie sie aktuelle Bedrohungen fr\u00fchzeitig erkennen und ihre IT-Sicherheit proaktiv st\u00e4rken. <a href=\"https:\/\/www.datenschutz-praemien.de\/skillsforwork\/cyber-security\/?af=KOOP_MFW_DSN_DNV_YES_CYBER-SECURITY_X-AD1of2-EAID-1078517-CWBNC-BCPID_39895\" rel=\"noopener nofollow\" target=\"_blank\">Cyber Security Trends und Schutzma\u00dfnahmen jetzt kostenlos entdecken<\/a><\/p>\n<p>Umfang des Datenabflusses bei FrameworkLesen Sie auch:<a href=\"https:\/\/borncity.com\/news\/aeo-visibility-dashboard-cloudflare-misst-ki-sichtbarkeit-von-marken\/\" class=\"bc-inline-link\" rel=\"nofollow noopener\" target=\"_blank\">AEO Visibility Dashboard: Cloudflare misst KI-Sichtbarkeit von Marken<\/a><\/p>\n<p>Im Zuge des Vorfalls gelang es den Hackern, eine erhebliche Menge an Kundendaten aus der Metabase-Umgebung von Framework Computer zu entwenden. Zu den abgeflossenen Informationen geh\u00f6ren nach Unternehmensangaben Klarnamen, E-Mail-Adressen sowie IP-Adressen und physische Postanschriften der Kunden. Bei Gesch\u00e4ftskunden seien zudem Firmennamen und steuerrelevante Informationen betroffen.<\/p>\n<p>Framework Computer betonte jedoch, dass keine sensiblen Zahlungsdaten oder Finanzinformationen entwendet wurden, da diese in getrennten Systemen verarbeitet w\u00fcrden, auf die die Angreifer keinen Zugriff hatten. \u00dcber die genaue Anzahl der betroffenen Datens\u00e4tze liegen derzeit keine verifizierten Angaben vor; das Unternehmen konzentriert sich zun\u00e4chst auf die individuelle Benachrichtigung der potenziell Betroffenen.<\/p>\n<p>Reaktion und Schutzma\u00dfnahmen<\/p>\n<p>Framework Computer hat unmittelbar auf die Information \u00fcber den Sicherheitsbruch reagiert. Das Unternehmen tauschte s\u00e4mtliche relevanten Zugangsdaten und kryptografischen Schl\u00fcssel aus, um weiteren unbefugten Zugriff zu verhindern. Zudem wurde eine spezialisierte IT-Forensik-Firma damit beauftragt, den Vorfall l\u00fcckenlos aufzukl\u00e4ren und das Ausma\u00df des Schadens genau zu bestimmen.<\/p>\n<p>Parallel dazu hat der Hardware-Anbieter die zust\u00e4ndigen Datenschutzbeh\u00f6rden sowie die Strafverfolgungsbeh\u00f6rden \u00fcber den Vorfall in Kenntnis gesetzt. Metabase forderte unterdessen alle Nutzer der betroffenen Softwareversionen auf, umgehend die bereitgestellten Sicherheitspatches einzuspielen, um ihre lokalen oder Cloud-Installationen gegen den Exploit abzusichern.<\/p>\n<p>Anzeige<\/p>\n<p>Wenn Kundendaten entwendet wurden, steigt das Risiko f\u00fcr gezielte Betrugsversuche wie CEO-Fraud und manipulierte E-Mails massiv an. Dieses kostenlose Anti-Phishing-Paket enth\u00fcllt die psychologischen Taktiken der Angreifer und zeigt Firmen, wie sie ihre Mitarbeiter wirksam vor solchen Attacken sch\u00fctzen. <a href=\"https:\/\/www.datenschutz-praemien.de\/allgemein\/anti-phishing-paket\/?af=KOOP_MFW_DSN_DNV_YES_ANTI-PHISHING-PAKET_X-AD2of2-EAID-1078517-CWBNC-BCPID_39895\" rel=\"noopener nofollow\" target=\"_blank\">Gratis Anti-Phishing-Paket f\u00fcr Unternehmen anfordern<\/a><\/p>\n<p>Experten raten Kunden von Framework Computer, in den kommenden Wochen besonders wachsam gegen\u00fcber Phishing-Versuchen zu sein. Da Namen und E-Mail-Adressen im Umlauf sind, k\u00f6nnten Angreifer diese f\u00fcr gezielte Betrugsversuche nutzen. Das Unternehmen k\u00fcndigte an, seine Sicherheitsarchitektur in Zusammenarbeit mit externen Experten weiter zu verst\u00e4rken, um \u00e4hnliche Vorf\u00e4lle in der Zukunft zu verhindern.<\/p>\n","protected":false},"excerpt":{"rendered":"Der Hardware-Hersteller Framework Computer ist Ziel eines gezielten Cyberangriffs auf seine Cloud-Infrastruktur geworden. Wie das Unternehmen und Sicherheitsforscher&hellip;\n","protected":false},"author":2,"featured_media":241098,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[15],"tags":[46,16634,2937,5667,45,60,59,44,64,333,61,63,62],"class_list":["post-241097","post","type-post","status-publish","format-standard","has-post-thumbnail","category-wissenschaft-technik","tag-ch","tag-cloud-computing","tag-cybersicherheit","tag-datenschutz","tag-schweiz","tag-science","tag-science-technology","tag-switzerland","tag-technik","tag-technologie","tag-technology","tag-wissenschaft","tag-wissenschaft-technik"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@ch_de\/117055551713277573","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/241097","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/comments?post=241097"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/241097\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media\/241098"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media?parent=241097"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/categories?post=241097"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/tags?post=241097"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}