Framework ha confermato che nome, email, numero di telefono, indirizzo di spedizione e IP di accesso di ogni cliente sono stati rubati in una violazione originata da una vulnerabilità zero day nel suo fornitore di ana... Il fornitore a monte Metabase è stato colpito il 3 agosto 2026 tramite una SQL injection critica...
Research answer

Create a landscape editorial hero image for this Studio Global article: What key details did Framework, the modular repairable computer maker, disclose about a data breach affecting all customers, including what. Article summary: Here are the key details from Framework's disclosure about the August 2026 data breach:. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence
Il 6 agosto 2026, Framework Computer — l'azienda nota per i suoi laptop modulari e riparabili — ha iniziato a inviare email a ogni singolo cliente con una brutta notizia: i loro dati personali erano stati rubati. La violazione non ha avuto origine all'interno dei sistemi di Framework, ma è stata causata da un attacco a un fornitore esterno di analisi, Metabase. Gli aggressori hanno sfruttato una vulnerabilità zero-day di massima gravità. Ecco tutti i dettagli su ciò che Framework ha comunicato, cosa è stato rubato, come ha funzionato l'attacco e cosa fare.
Framework ha confermato che gli aggressori hanno avuto accesso a un'ampia serie di informazioni personali identificabili (PII) dell'intera base clienti . I dati rubati includono:
Per i clienti business, le informazioni esposte potrebbero includere anche ragione sociale, titoli professionali e numeri di telefono aziendali .
Framework ha dichiarato esplicitamente che nessuna informazione di pagamento o di ordine è stata compromessa. Numeri di carte di credito, dettagli di conti finanziari e cronologia acquisti non sono stati toccati . Questa è una distinzione importante: sebbene la violazione sia grave ed esponga i clienti a rischi di phishing e ingegneria sociale, i dati finanziari rimangono al sicuro.
Framework ha dichiarato di aver avvisato "tutti i clienti" — il che significa che la violazione ha colpito l'intera base clienti . Tuttavia, Framework non ha divulgato pubblicamente il numero esatto delle persone coinvolte. Il portavoce dell'azienda, Eric Schumacher, ha detto a TechCrunch che la violazione ha colpito "tutti i clienti" ma ha rifiutato di specificare un numero
. Una stima parla di circa 18.000 clienti, ma non è una cifra ufficiale e potrebbe essere molto inferiore alla realtà
.
Framework ha attribuito la violazione interamente a Metabase, la piattaforma open-source di business intelligence (BI) che Framework utilizzava per ospitare i propri dati analitici . Questo è un classico attacco alla catena di fornitura: i sistemi di Framework non sono stati violati direttamente, ma lo è stato un fornitore terzo di fiducia.
Il vettore d'attacco è stata una SQL injection zero-day critica e non autenticata nel software di Metabase . Caratteristiche principali:
/reset_password, ottenendo accesso completo come amministratore senza alcuna credenziale Metabase ha divulgato l'incidente il 6 agosto 2026, rivelando che la sua piattaforma Metabase Cloud SaaS era stata compromessa tramite questa vulnerabilità precedentemente sconosciuta . Cronologia e dettagli:
Metabase ha avvertito che, oltre ai dati dei clienti, lo sfruttamento poteva esporre credenziali di database, token, chiavi API e altri dati di configurazione sensibili delle istanze colpite . Ciò significa che il raggio d'azione si estendeva oltre i dati dei clienti — gli aggressori avrebbero potuto muoversi da Metabase verso altri sistemi connessi.
Framework non è stata l'unica azienda colpita. Mentre l'indagine su Metabase procedeva, almeno cinque aziende hanno confermato pubblicamente di essere state compromesse :
Questo schema mostra che lo zero-day di Metabase è stato sfruttato come attacco generico contro più tenant cloud, non come violazione mirata specificamente a Framework.
La notifica ufficiale di Framework, riportata da diverse testate, includeva indicazioni per i clienti. In base ai tipi di dati rubati e alle pratiche standard di risposta alle violazioni, i clienti dovrebbero:
Il portavoce di Framework ha detto a TechCrunch che l'azienda è "profondamente dispiaciuta per questa violazione di informazioni" e sta "rivedendo e migliorando" la propria metodologia di archiviazione dati .
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Framework ha confermato che nome, email, numero di telefono, indirizzo di spedizione e IP di accesso di ogni cliente sono stati rubati in una violazione originata da una vulnerabilità zero day nel suo fornitore di ana...
Framework ha confermato che nome, email, numero di telefono, indirizzo di spedizione e IP di accesso di ogni cliente sono stati rubati in una violazione originata da una vulnerabilità zero day nel suo fornitore di ana... Il fornitore a monte Metabase è stato colpito il 3 agosto 2026 tramite una SQL injection critica non autenticata (CVSS 10.0).
Framework non ha rivelato il numero esatto di clienti coinvolti, affermando che l'intera base clienti è stata colpita.