Framework vahvisti, että jokaisen asiakkaan nimi, sähköpostiosoite, puhelinnumero, toimitusosoite ja kirjautumis IP osoite varastettiin analytiikkatoimittaja Metabasen nollapäivähaavoittuvuuden seurauksena. Metabaseen kohdistui hyökkäys 3.
Research answer

Create a landscape editorial hero image for this Studio Global article: What key details did Framework, the modular repairable computer maker, disclose about a data breach affecting all customers, including what. Article summary: Here are the key details from Framework's disclosure about the August 2026 data breach:. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence
Elokuun 6. päivänä 2026 Framework Computer – yritys, joka tunnetaan modulaarisista ja korjattavista kannettavistaan – alkoi lähettää jokaiselle asiakkaalleen sähköpostia, jossa kerrottiin huonoja uutisia: heidän henkilötietonsa oli varastettu. Tietomurto ei tapahtunut Frameworkin omissa järjestelmissä, vaan se sai alkunsa ulkopuolisesta analytiikkatoimittajasta, Metabasesta, jossa hyökkääjät käyttivät hyväkseen aiemmin tuntematonta, korkeimman vakavuusluokan haavoittuvuutta. Tässä on täydellinen erittely siitä, mitä Framework paljasti, mitä tietoja varastettiin, miten hyökkäys toimi ja mitä asiakkaiden tulisi tehdä seuraavaksi.
Framework vahvisti, että hyökkääjät pääsivät käsiksi laajaan joukkoon henkilötietoja koko asiakaskunnasta . Varastettuihin tietoihin kuuluvat:
Yritysasiakkailta paljastuneet tiedot saattavat sisältää myös yritysten nimiä, tehtävänimikkeitä ja yritysten puhelinnumeroita .
Framework korosti, että maksu- tai tilaustietoja ei varastettu. Luottokorttinumerot, pankkitilitiedot ja ostohistoria eivät vaarantuneet . Tämä on tärkeä ero – vaikka tietomurto on vakava ja altistaa asiakkaat tietojenkalastelulle ja sosiaaliselle manipuloinnille, taloudelliset tilitiedot ovat turvassa.
Framework ilmoitti tiedottaneensa "kaikkia asiakkaita" – eli tietomurto koski koko asiakaskuntaa . Framework ei kuitenkaan ole julkisesti paljastanut tarkkaa määrää vahinkoa kärsineistä henkilöistä. Yhtiön tiedottaja Eric Schumacher kertoi TechCrunchille, että tietomurto koski "kaikkia asiakkaita", mutta kieltäytyi tarkentamasta lukua
. Yksi raportti arvioi, että asiakkaita olisi noin 18 000 Frameworkin tunnetun käyttäjäyhteisön koon perusteella, mutta tämä ei ole virallinen luku ja saattaa olla merkittävä aliarvio
.
Framework syytti tietomurrosta täysin Metabasea, avoimen lähdekoodin liiketoimintatiedon hallinnan (BI) alustaa, jota Framework käytti analytiikkadatan isännöintiin . Tämä on klassinen toimitusketjuhyökkäys – Frameworkin omiin järjestelmiin ei murtauduttu suoraan, vaan luotettu kolmannen osapuolen toimittaja vaarantui.
Hyökkäysvektorina oli kriittinen, tunnistautumaton SQL-injektio-nollapäivähaavoittuvuus Metabasen ohjelmistossa . Keskeiset ominaisuudet:
/reset_password-päätepisteen kautta, myöntäen täydet ylläpitäjäoikeudet ilman mitään tunnistautumista Metabase paljasti tapahtuman 6. elokuuta 2026 kertoen, että sen Metabase Cloud SaaS -alustaan oli murtauduttu tämän aiemmin tuntemattoman haavoittuvuuden kautta . Keskeiset tiedot aikajanasta:
Metabase varoitti, että asiakastietojen lisäksi hyväksikäyttö saattoi paljastaa tallennettuja tietokantatunnuksia, tokeneita, API-avaimia ja muita arkaluonteisia konfigurointitietoja vaikutetuista instansseista . Tämä tarkoittaa, että räjähdysalue ulottui paljon pidemmälle kuin vain niihin asiakastietoihin, joita Framework nyt paljastaa – hyökkääjät saattoivat mahdollisesti siirtyä Metabasesta muihin kytkettyihin järjestelmiin.
Framework ei ollut ainoa yritys, johon isku kohdistui. Metabasen tutkinnan edetessä vähintään viisi yritystä on julkisesti vahvistanut joutuneensa hyökkäyksen kohteeksi :
Tämä kuvio osoittaa, että Metabasen nollapäivähaavoittuvuutta käytettiin yleishyökkäyksenä useita pilviasiakkaita vastaan, eikä se ollut kohdennettu isku erityisesti Frameworkia vastaan.
Frameworkin virallinen ilmoitus, josta useat tiedotusvälineet ovat raportoineet, sisälsi ohjeita asiakkaille. Varastettujen tietotyyppien ja vakiintuneiden tietomurtokäytäntöjen perusteella vaikutettujen asiakkaiden tulisi:
Frameworkin edustaja kertoi TechCrunchille yrityksen olevan "syvästi pahoillaan tästä tietomurrosta" ja "arvioivan ja parantavan" tietojen tallennusmenetelmiään .
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Framework vahvisti, että jokaisen asiakkaan nimi, sähköpostiosoite, puhelinnumero, toimitusosoite ja kirjautumis IP osoite varastettiin analytiikkatoimittaja Metabasen nollapäivähaavoittuvuuden seurauksena.
Framework vahvisti, että jokaisen asiakkaan nimi, sähköpostiosoite, puhelinnumero, toimitusosoite ja kirjautumis IP osoite varastettiin analytiikkatoimittaja Metabasen nollapäivähaavoittuvuuden seurauksena. Metabaseen kohdistui hyökkäys 3. elokuuta 2026 kriittisen SQL injektio haavoittuvuuden kautta (CVSS 10.0).
Framework ei ole paljastanut tarkkaa asiakasmäärää, mutta ilmoitti, että koko asiakaskunta on altistunut.