Framework confirmó que los nombres, correos electrónicos, números de teléfono, direcciones físicas y direcciones IP de inicio de sesión de todos sus clientes fueron robados en un ciberataque a su proveedor de análisis... El ataque se originó el 3 de agosto de 2026 a través de una vulnerabilidad crítica de inyección...
Respuesta de investigación

Create a landscape editorial hero image for this Studio Global article: What key details did Framework, the modular repairable computer maker, disclose about a data breach affecting all customers, including what. Article summary: Here are the key details from Framework's disclosure about the August 2026 data breach:. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence
El 6 de agosto de 2026, Framework Computer —la empresa conocida por sus ordenadores portátiles modulares y reparables— comenzó a enviar correos electrónicos a todos sus clientes con una mala noticia: su información personal había sido robada. La filtración no se originó en los sistemas de Framework, sino en un proveedor externo de análisis, Metabase, donde los atacantes aprovecharon una vulnerabilidad desconocida hasta entonces y de severidad máxima. A continuación, te ofrecemos un desglose completo de lo que Framework reveló, qué datos se robaron, cómo funcionó el ataque y qué deben hacer los clientes.
Framework confirmó que los atacantes accedieron a un amplio conjunto de información de identificación personal (PII) de toda su base de clientes . Los datos robados incluyen:
Para los clientes empresariales, la información expuesta también puede incluir nombres de empresa, cargos y números de teléfono comerciales .
Framework afirmó explícitamente que no se accedió a información de pago ni de pedidos. Los números de tarjeta de crédito, los datos de cuentas financieras y el historial de compras no se vieron afectados . Esta es una distinción importante: aunque la filtración es grave y expone a los clientes a riesgos de suplantación de identidad (phishing) y de ingeniería social, los datos de las cuentas financieras permanecen seguros.
Framework declaró que notificó a "todos los clientes", lo que significa que la filtración afectó a toda su base de usuarios . Sin embargo, no ha revelado públicamente el número exacto de personas afectadas. Eric Schumacher, portavoz de la empresa, dijo a TechCrunch que la filtración afectó a "todos los clientes", pero se negó a dar una cifra concreta
. Un informe estimó aproximadamente 18.000 clientes basándose en el tamaño conocido de la comunidad de usuarios de Framework, pero esta cifra no es oficial y podría ser una subestimación significativa
.
Framework atribuyó la filtración por completo a Metabase, la plataforma de inteligencia empresarial (BI) de código abierto que Framework utilizaba para alojar sus datos de análisis . Este es un caso clásico de ataque a la cadena de suministro: los sistemas de Framework no fueron vulnerados directamente, sino que un proveedor externo de confianza fue el punto de entrada.
El vector de ataque fue una vulnerabilidad crítica de inyección SQL (SQLi) sin autenticación y de día cero en el software de Metabase . Sus características clave:
/reset_password, otorgando acceso de administrador completo sin necesidad de credenciales Metabase reveló el incidente el 6 de agosto de 2026, informando que su plataforma Metabase Cloud SaaS había sido comprometida a través de esta vulnerabilidad previamente desconocida . Detalles clave del cronograma:
Metabase advirtió que, más allá de los datos de los clientes, el exploit podía exponer credenciales de bases de datos almacenadas, tokens, claves API y otros datos de configuración sensibles de las instancias afectadas . Esto significa que el alcance del daño se extendió más allá de los datos de clientes que Framework está revelando; los atacantes podrían potencialmente pasar de Metabase a otros sistemas conectados.
Framework no fue la única empresa afectada. A medida que se desarrolló la investigación de Metabase, al menos cinco empresas confirmaron públicamente que fueron comprometidas :
Este patrón demuestra que el día cero de Metabase fue explotado como un ataque de propósito general contra múltiples inquilinos de la nube, no como una filtración dirigida específicamente contra Framework.
La notificación oficial de Framework, según varios medios, incluía orientación para los clientes. Basándose en los tipos de datos robados y en las prácticas estándar de respuesta a filtraciones, los clientes afectados deberían:
El portavoz de Framework dijo a TechCrunch que la empresa está "profundamente apenada por esta filtración de información" y que está "revisando y mejorando" su metodología de almacenamiento de datos .
Studio Global AI
Esta página incluye una respuesta respaldada por fuentes que puede continuar dentro de Studio Global.
Framework confirmó que los nombres, correos electrónicos, números de teléfono, direcciones físicas y direcciones IP de inicio de sesión de todos sus clientes fueron robados en un ciberataque a su proveedor de análisis...
Framework confirmó que los nombres, correos electrónicos, números de teléfono, direcciones físicas y direcciones IP de inicio de sesión de todos sus clientes fueron robados en un ciberataque a su proveedor de análisis... El ataque se originó el 3 de agosto de 2026 a través de una vulnerabilidad crítica de inyección SQL sin autenticación (CVSS 10.0) en Metabase, que permitió a los atacantes obtener acceso de administrador total.
Framework no ha revelado el número exacto de clientes afectados, pero confirmó que su base completa de clientes fue comprometida.