Framework הצהירה שהודיעה ל**"כל הלקוחות"** — כלומר, הפרצה פגעה בכל בסיס הלקוחות . עם זאת, Framework לא פרסמה מספר מדויק של הנפגעים. דובר החברה, אריק שומאכר, אמר ל-TechCrunch שהפרצה פגעה ב"כל הלקוחות" אך סירב למסור מספר
. דיווח אחד העריך שמדובר בכ-18,000 לקוחות על בסיס גודל קהילת המשתמשים הידועה, אך זו לא הערכה רשמית ועשויה להיות נמוכה משמעותית
.
Framework האשימה את הפרצה במלואה ב-Metabase , פלטפורמת BI בקוד פתוח שבה Framework אירחה את נתוני האנליטיקה שלה. זוהי מתקפת שרשרת אספקה (supply-chain attack) קלאסית: המערכות של Framework עצמן לא נפרצו ישירות, אלא ספק חיצוני מהימן.
וקטור המתקפה היה פרצת הזרקת SQL לא מאומתת בדרגת חומרה קריטית (zero-day) בתוכנת Metabase . המאפיינים העיקריים:
/reset_password, והעניק גישת מנהל מלאה ללא צורך בסיסמה Metabase חשפה את האירוע ב-6 באוגוסט 2026 , והודיעה שפלטפורמת Metabase Cloud שלה נפרצה דרך פרצה לא ידועה. ציר הזמן והפרטים העיקריים:
Metabase הזהירה שמעבר לנתוני לקוחות, הניצול עלול לחשוף פרטי כניסה מאוחסנים, טוקנים, מפתחות API ונתוני תצורה רגישים אחרים מהמערכות שנפגעו . משמעות הדבר היא שטווח הפגיעה רחב יותר מנתוני הלקוחות ש-Framework חושפת — ייתכן שהתוקפים יכלו לנוע ממערכת Metabase למערכות מחוברות אחרות.
דפוס זה מראה שפרצת Metabase נוצלה כמתקפה גנרית נגד מספר לקוחות ענן, ולא כמתקפה ממוקדת נגד Framework דווקא.
ההודעה הרשמית של Framework, כפי שדווח בכלי התקשורת, כללה הנחיות ללקוחות. בהתבסס על סוגי המידע שנגנב ונהלים סטנדרטיים להתמודדות עם פרצות, להלן ההמלצות:
דובר Framework אמר ל-TechCrunch שהחברה "מצטערת עמוקות על פרצת המידע" ובוחנת ומשפרת את המתודולוגיה שלה לאחסון נתונים .