أكدت Framework أن بيانات جميع عملائها—الاسم، البريد الإلكتروني، رقم الهاتف، عنوان الشحن، وعنوان IP—سُرقت في اختراق بدأ من ثغرة يوم الصفر في شركة التحليلات Metabase. تم استغلال الثغرة في 3 أغسطس 2026 عبر حقن SQL غير مصادَق عليه (CVSS 10.0) قبل إصدار التصحيح بثلاثة أيام.
إجابة البحث

Create a landscape editorial hero image for this Studio Global article: What key details did Framework, the modular repairable computer maker, disclose about a data breach affecting all customers, including what. Article summary: Here are the key details from Framework's disclosure about the August 2026 data breach:. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence
في 6 أغسطس 2026، بدأت شركة Framework Computer—المعروفة بحواسيبها المحمولة القابلة للتعديل والصيانة—بإرسال رسائل بريد إلكتروني إلى جميع عملائها تخبرهم فيها بأن بياناتهم الشخصية قد سُرقت. الاختراق لم يبدأ من أنظمة Framework نفسها، بل يعود إلى مزود تحليلات تابع لجهة خارجية يُدعى Metabase. استغل المهاجمون ثغرة أمنية غير معروفة سابقًا وبدرجة خطورة قصوى. فيما يلي تفصيل كامل لما كشفت عنه Framework.
أكدت Framework أن المهاجمين تمكنوا من الوصول إلى مجموعة واسعة من المعلومات الشخصية (PII) لقاعدة عملائها بأكملها . البيانات المسروقة تشمل:
بالنسبة لعملاء الشركات، قد تتضمن المعلومات المكشوفة أيضًا أسماء الشركات والمسميات الوظيفية وأرقام هواتف العمل .
أوضحت Framework صراحةً أنه لم يتم الوصول إلى أي معلومات دفع أو طلبات شراء. أرقام بطاقات الائتمان والتفاصيل المالية وسجل المشتريات لم تتأثر . هذا فارق مهم—فبينما الاختراق خطير ويعرض العملاء لخطر التصيد الاحتيالي والهندسة الاجتماعية، تبقى البيانات المالية آمنة.
قالت Framework إنها أبلغت "جميع العملاء"—أي أن الاختراق طال قاعدة عملائها بأكملها . لكن الشركة لم تفصح علنًا عن العدد الدقيق للأفراد المتضررين. المتحدث باسم Framework، إريك شوماخر، أخبر TechCrunch أن الاختراق أثر على "جميع العملاء" لكنه رفض تحديد عدد معين
. أحد التقارير قدّر العدد بحوالي 18,000 عميل بناءً على حجم مجتمع المستخدمين المعروف، لكن هذا ليس رقمًا رسميًا وقد يكون أقل من الواقع بكثير
.
ألقت Framework باللوم الكامل على Metabase، منصة معلومات الأعمال مفتوحة المصدر (BI) التي تستخدمها Framework لاستضافة بيانات التحليلات . هذه هجمة نموذجية عبر سلسلة التوريد—أنظمة Framework نفسها لم تُخترق مباشرة، لكن مزودًا موثوقًا تعرض للاختراق.
كانت وسيلة الهجوم ثغرة حقن SQL (SQL Injection) غير مصادَق عليها من نوع "اليوم الصفر" (zero-day) في برنامج Metabase . الخصائص الرئيسية:
/reset_password، مانحةً إياه صلاحية المسؤول الكاملة دون أي بيانات اعتماد كشفت Metabase عن الحادثة في 6 أغسطس 2026، معلنةً أن منصة Metabase Cloud SaaS قد تم اختراقها عبر هذه الثغرة غير المعروفة سابقًا . الجدول الزمني والتفاصيل الرئيسية:
حذرت Metabase من أن الاستغلال يمكن أن يكشف، بالإضافة إلى بيانات العملاء، بيانات اعتماد قاعدة البيانات المخزنة والرموز المميزة ومفاتيح API وغيرها من بيانات التكوين الحساسة من الإصدارات المتضررة . وهذا يعني أن نطاق الضرر امتد إلى أبعد من مجرد بيانات العملاء التي تكشف عنها Framework—يمكن للمهاجمين الانتقال من Metabase إلى أنظمة أخرى متصلة.
لم تكن Framework الشركة الوحيدة المتضررة. مع تقدم التحقيقات، أكدت خمس شركات على الأقل علنًا تعرضها للاختراق :
هذا النمط يظهر أن ثغرة Metabase الصفرية استُغلت كأداة هجوم عام ضد عدة مستأجرين سحابيين، وليس كاختراق موجه ضد Framework فقط.
إخطار Framework الرسمي، كما ورد في عدة منافذ إعلامية، تضمن إرشادات للعملاء. بناءً على أنواع البيانات المسروقة وممارسات الرد القياسية على الاختراقات، يجب على العملاء المتضررين:
المتحدث باسم Framework أخبر TechCrunch أن الشركة "تشعر بأسف عميق لهذا الاختراق للمعلومات" وأنها "تراجع وتحسن" منهجيتها لتخزين البيانات .
Studio Global AI
تتضمن هذه الصفحة إجابة مدعومة بالمصدر يمكنك المتابعة داخل Studio Global.
أكدت Framework أن بيانات جميع عملائها—الاسم، البريد الإلكتروني، رقم الهاتف، عنوان الشحن، وعنوان IP—سُرقت في اختراق بدأ من ثغرة يوم الصفر في شركة التحليلات Metabase.
أكدت Framework أن بيانات جميع عملائها—الاسم، البريد الإلكتروني، رقم الهاتف، عنوان الشحن، وعنوان IP—سُرقت في اختراق بدأ من ثغرة يوم الصفر في شركة التحليلات Metabase. تم استغلال الثغرة في 3 أغسطس 2026 عبر حقن SQL غير مصادَق عليه (CVSS 10.0) قبل إصدار التصحيح بثلاثة أيام.
Framework لم تفصح عن العدد الدقيق للعملاء المتضررين، لكنها أكدت أن جميع العملاء تأثروا.