Framework oplyste, at de havde underrettet "alle kunder" – hvilket betyder, at hele kundebasen er ramt . Framework har dog ikke offentliggjort det præcise antal berørte personer. Virksomhedens talsperson, Eric Schumacher, fortalte til TechCrunch, at bruddet berørte "alle kunder", men ønskede ikke at oplyse et tal
. En enkelt rapport estimerede omkring 18.000 kunder baseret på Frameworks kendte brugerfællesskabs størrelse, men dette er ikke et officielt tal og kan være en betydelig undervurdering
.
Framework gav udelukkende Metabase skylden for bruddet – den open source business intelligence-platform (BI), som Framework brugte til at hoste sine analysedata . Dette er et klassisk supply chain-angreb: Frameworks egne systemer blev ikke direkte brudt, men en betroet tredjepartsleverandør blev det.
Angrebsvektoren var en kritisk, ikke-godkendt SQL-injektion zero-day-sårbarhed i Metabases software . Nøglekarakteristika:
/reset_password-endpointet, hvilket gav fuld administrativ adgang uden nogen legitimationsoplysninger Metabase offentliggjorde hændelsen den 6. august 2026 og afslørede, at deres Metabase Cloud SaaS-platform var blevet kompromitteret via denne hidtil ukendte sårbarhed . Vigtige tidslinje- og detaljer:
Metabase advarede om, at ud over kundedata kunne udnyttelsen eksponere lagrede databaselegitimationsoplysninger, tokens, API-nøgler og andre følsomme konfigurationsdata fra berørte installationer . Det betyder, at sprængradius var større end blot de kundedata, Framework rapporterer om – angribere kunne potentielt bevæge sig fra Metabase til andre tilsluttede systemer.
Framework var ikke det eneste firma, der blev ramt. Da Metabase-undersøgelsen skred frem, bekræftede mindst fem virksomheder offentligt, at de var blevet kompromitteret :
Dette mønster viser, at Metabase-zero-day'en blev udnyttet som et generelt angreb mod flere cloud-lejere, ikke et målrettet brud specifikt mod Framework.
Frameworks officielle underretning, som rapporteret af flere medier, indeholdt vejledning til kunder. Baseret på de typer data, der blev stjålet, og standardpraksis for håndtering af databrud, bør berørte kunder:
Frameworks talsperson sagde til TechCrunch, at virksomheden er "dybt ked af dette brud på information" og "gennemgår og forbedrer" deres metode til datalagring .