Los ataques a la cadena de suministro se han convertido en una de las estrategias favoritas de los ciberdelincuentes. En lugar de atacar directamente a una gran compañía, los hackers buscan una empresa que le proporcione algún servicio y que tenga acceso a sus sistemas o información. De esta manera, un único incidente puede acabar afectando a muchas organizaciones.

Metabase permite a las empresas consultar sus bases de datos y convertir la información que contienen en gráficos, informes y paneles que facilitan la toma de decisiones.

La firma detectó la actividad el pasado 3 de agosto y tomó medidas para detenerla y solucionar el problema. También ha pedido a los clientes potencialmente afectados que cambien las contraseñas y otras credenciales utilizadas para conectar la herramienta con sus bases de datos.

Ya hay compañías que han reconocido haber sufrido consecuencias por el incidente. Framework, fabricante de ordenadores modulares, ha informado a sus clientes de que un atacante consiguió acceder a información a través de su entorno de Metabase. Entre los datos que podrían haberse visto expuestos se encuentran nombres, direcciones de correo electrónico, teléfonos y direcciones postales.

El fabricante ha señalado que la información relacionada con pagos y los pedidos de los clientes no formaba parte de los datos afectados.

Entre los clientes destacados de Metabase también están neobancos como Revolut o N26. 

Buscando amplificar los ataques

ShinyHunters ha reivindicado la autoría del ataque. Se trata de uno de los grupos de extorsión con mayor actividad en este momento. 

La banda, que comenzó a ser detectada en 2019, ha estado arrasando con los nombres de cientos de víctimas corporativas de alto perfil desde el pasado mes de septiembre, y la mayoría de los casos se atribuyen a la explotación de más de 1.500 millones de registros vinculados a instancias de Salesforce mal configuradas .

La compañía ha sido la responsable de ataques a algunas organizaciones españolas también, siendo Zara una de sus víctimas más importantes.