Framework mengonfirmasi bahwa nama, email, nomor telepon, alamat pengiriman, dan IP login seluruh pelanggannya dicuri dalam sebuah kebocoran data yang berasal dari celah zero day di vendor analitiknya, Metabase. Vendor hulu Metabase diserang pada 3 Agustus 2026 melalui celah SQL injection kritis tanpa autentikasi (s...
Jawaban penelitian

Create a landscape editorial hero image for this Studio Global article: What key details did Framework, the modular repairable computer maker, disclose about a data breach affecting all customers, including what. Article summary: Here are the key details from Framework's disclosure about the August 2026 data breach:. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence
Pada 6 Agustus 2026, Framework Computer—perusahaan yang dikenal dengan laptop modular dan mudah diperbaikinya—mulai mengirimkan surel ke setiap pelanggannya dengan kabar buruk: data pribadi mereka telah dicuri. Pelanggaran ini tidak berasal dari sistem Framework sendiri. Sebaliknya, pelacakan mengarah ke vendor analitik hulu bernama Metabase, di mana penyerang mengeksploitasi celah keamanan yang sebelumnya tidak diketahui dan memiliki tingkat keparahan maksimum. Berikut adalah rincian lengkap tentang apa yang diungkapkan Framework, data apa yang dicuri, bagaimana serangan terjadi, dan langkah yang harus diambil pelanggan.
Framework mengonfirmasi bahwa penyerang mengakses serangkaian besar informasi identitas pribadi (PII) dari seluruh basis pelanggannya . Data yang dicuri meliputi:
Untuk pelanggan bisnis, informasi yang terekspos juga mungkin mencakup nama perusahaan, jabatan, dan nomor telepon bisnis .
Framework secara eksplisit menyatakan bahwa tidak ada informasi pembayaran atau pesanan yang diakses. Nomor kartu kredit, rincian akun keuangan, dan riwayat pembelian tidak terpengaruh . Ini adalah perbedaan penting — meskipun kebocoran ini serius dan membuat pelanggan rentan terhadap phishing serta rekayasa sosial, data akun keuangan tetap aman.
Framework menyatakan telah memberitahu "seluruh pelanggan" — artinya kebocoran ini menghantam seluruh basis pelanggannya . Namun, Framework belum mengungkapkan jumlah pasti individu yang terdampak. Juru bicara perusahaan, Eric Schumacher, mengatakan kepada TechCrunch bahwa kebocoran ini memengaruhi "seluruh pelanggan" tetapi menolak menyebutkan angka spesifik
. Satu laporan memperkirakan sekitar 18.000 pelanggan berdasarkan ukuran komunitas pengguna Framework yang diketahui, namun ini bukan angka resmi dan mungkin merupakan perkiraan yang terlalu rendah
.
Framework sepenuhnya menyalahkan kebocoran ini pada Metabase, platform business intelligence (BI) open-source yang digunakan Framework untuk menyimpan data analitiknya . Ini adalah contoh klasik serangan rantai pasok — sistem Framework sendiri tidak langsung dibobol, melainkan vendor pihak ketiga yang dipercaya.
Vektor serangan adalah celah SQL injection zero-day kritis tanpa autentikasi pada perangkat lunak Metabase . Karakteristik utamanya:
/reset_password, yang memberikan akses administrator penuh tanpa memerlukan kredensial apa pun Metabase mengungkapkan insiden tersebut pada 6 Agustus 2026, mengungkapkan bahwa platform Metabase Cloud SaaS miliknya telah disusupi melalui celah yang sebelumnya tidak diketahui ini . Kronologi dan rincian utama:
Metabase memperingatkan bahwa, selain data pelanggan, eksploitasi ini dapat mengekspos kredensial database yang tersimpan, token, kunci API, dan data konfigurasi sensitif lainnya dari instans yang terdampak . Ini berarti radius ledakan melampaui sekadar data pelanggan yang diungkapkan Framework — penyerang berpotensi beralih dari Metabase ke sistem lain yang terhubung.
Framework bukan satu-satunya perusahaan yang terdampak. Seiring penyelidikan Metabase berlangsung, setidaknya lima perusahaan secara publik mengonfirmasi bahwa mereka disusupi :
Pola ini menunjukkan bahwa celah zero-day Metabase dieksploitasi sebagai serangan umum terhadap beberapa penyewa cloud, bukan kebocoran yang ditargetkan secara spesifik pada Framework.
Pemberitahuan resmi Framework, seperti yang dilaporkan oleh berbagai media, mencakup panduan untuk pelanggan. Berdasarkan jenis data yang dicuri dan praktik respons kebocoran standar, pelanggan yang terdampak harus:
Juru bicara Framework mengatakan kepada TechCrunch bahwa perusahaan "sangat menyesali kebocoran informasi ini" dan "sedang meninjau serta meningkatkan" metodologi penyimpanan datanya .
Studio Global AI
Halaman ini berisi jawaban yang didukung sumber yang dapat Anda lanjutkan di dalam Studio Global.
Framework mengonfirmasi bahwa nama, email, nomor telepon, alamat pengiriman, dan IP login seluruh pelanggannya dicuri dalam sebuah kebocoran data yang berasal dari celah zero day di vendor analitiknya, Metabase.
Framework mengonfirmasi bahwa nama, email, nomor telepon, alamat pengiriman, dan IP login seluruh pelanggannya dicuri dalam sebuah kebocoran data yang berasal dari celah zero day di vendor analitiknya, Metabase. Vendor hulu Metabase diserang pada 3 Agustus 2026 melalui celah SQL injection kritis tanpa autentikasi (skor CVSS 10.0).
Framework belum mengungkap jumlah pasti pelanggan yang terdampak, namun menyebutkan bahwa seluruh basis pelanggannya terkena imbasnya.