モジュール式ノートPCメーカーのFrameworkは、全顧客に対してデータ漏洩の被害に遭ったことを通知しました。今回の事態は、顧客データベースに関連するセキュリティインシデントであり、Frameworkは現在、影響範囲の特定と再発防止に向けた調査を進めています。
本件は製品のアップデートや新機能の発表ではなく、企業側のセキュリティ運用に関する報告です。Frameworkは、侵害の内容や対象範囲について、すべての顧客に通知を送付し対応を行いました。
Frameworkは、ユーザー自身で修理やパーツのアップグレードが可能なハードウェア設計を強みとするスタートアップです。今回のデータ侵害は、同社のデジタルインフラ管理における脆弱性が突かれたものであり、顧客の信頼維持のために情報開示を行いました。
同社は現在、専門チームと連携して調査を継続しています。今後どのようなセキュリティ対策を強化し、再発防止に向けた体制を整備していくかについて、透明性を確保しつつ順次公表していく方針です。