Framework bekrefter at alle kunders navn, e postadresser, telefonnumre, leveringsadresser og påloggings IP er ble stjålet i et angrep som stammer fra en null dagers sårbarhet hos analyseleverandøren Metabase. Angrepet skjedde 3.
Research answer

Create a landscape editorial hero image for this Studio Global article: What key details did Framework, the modular repairable computer maker, disclose about a data breach affecting all customers, including what. Article summary: Here are the key details from Framework's disclosure about the August 2026 data breach:. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence
Den 6. august 2026 sendte Framework Computer – selskapet som er kjent for sine modulære og reparerbare bærbare PC-er – en e-post til alle sine kunder med dårlige nyheter: personopplysningene deres var stjålet. Innbruddet skjedde ikke i Frameworks egne systemer. Det stammer fra en tredjepartsleverandør, Metabase, der angripere utnyttet en tidligere ukjent sårbarhet med maksimal alvorlighetsgrad. Her er en komplett gjennomgang av hva Framework har avslørt, hva som ble stjålet, hvordan angrepet foregikk, og hva kunder bør gjøre.
Framework bekreftet at angripere fikk tilgang til et bredt sett med personlig identifiserbar informasjon (PII) for hele kundebasen . De stjålne dataene omfatter:
For bedriftskunder kan den eksponerte informasjonen også ha inkludert firmanavn, stillingstitler og firmatelefonnumre .
Framework presiserte at ingen betalings- eller ordreinformasjon ble hentet. Kredittkortnumre, kontoopplysninger og kjøpshistorikk ble ikke berørt . Dette er en viktig distinksjon – selv om innbruddet er alvorlig og utsetter kunder for phishing og sosial manipulering, er finansiell kontoinformasjon trygg.
Framework opplyste at de varslet "alle kunder" – noe som betyr at hele kundebasen ble rammet . Framework har imidlertid ikke offentliggjort nøyaktig antall berørte personer. Selskapets talsperson, Eric Schumacher, sa til TechCrunch at innbruddet rammet "alle kunder", men ønsket ikke å oppgi et tall
. Én rapport anslår omtrent 18 000 kunder basert på Frameworks kjente brukermiljø, men dette er ikke en offisiell oppgitt and og kan være en betydelig underestimering
.
Framework la hele skylden for innbruddet på Metabase, den åpne kilder-plattformen for forretningsanalyse (BI) som Framework brukte til å lagre analysedataene sine . Dette er et klassisk angrep i forsyningskjeden – Frameworks egne systemer ble ikke direkte brutt, men en betrodd tredjepartsleverandør ble det.
Angrepsvektoren var en kritisk uautentisert SQL-injeksjonsnull-dagers sårbarhet i Metabases programvare . Sentrale egenskaper:
/reset_password-endepunktet, noe som ga full administratorstilgang uten noen påloggingsinformasjon Metabase offentliggjorde hendelsen 6. august 2026 og avslørte at Metabase Cloud SaaS-plattformen deres var blitt kompromittert via denne tidligere ukjente sårbarheten . Viktig tidslinje og detaljer:
Metabase advarte om at utnyttelsen, i tillegg til kundedata, kunne eksponere lagrede databaselegitimasjoner, tokens, API-nøkler og annen sensitiv konfigurasjonsinformasjon fra berørte installasjoner . Dette betyr at rekkevidden av angrepet strakte seg utover bare kundedataene Framework avslører – angripere kunne potensielt bevege seg fra Metabase inn i andre tilkoblede systemer.
Framework var ikke det eneste selskapet som ble rammet. Etter hvert som Metabase-etterforskningen skred frem, bekreftet minst fem selskaper offentlig at de var blitt kompromittert :
Dette mønsteret viser at Metabase-null-dagers-sårbarheten ble utnyttet som et generelt angrep mot flere skyleietakere, ikke et målrettet innbrudd spesifikt mot Framework.
Frameworks offisielle varsel, som rapportert av flere nyhetskanaler, inkluderte veiledning til kunder. Basert på typene data som ble stjålet og standard praksis ved datainnbrudd, bør berørte kunder:
Frameworks talsperson sa til TechCrunch at selskapet er "dypt lei seg for dette informasjonsbruddet" og "gjennomgår og forbedrer" metodikken for datalagring .
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Framework bekrefter at alle kunders navn, e postadresser, telefonnumre, leveringsadresser og påloggings IP er ble stjålet i et angrep som stammer fra en null dagers sårbarhet hos analyseleverandøren Metabase.
Framework bekrefter at alle kunders navn, e postadresser, telefonnumre, leveringsadresser og påloggings IP er ble stjålet i et angrep som stammer fra en null dagers sårbarhet hos analyseleverandøren Metabase. Angrepet skjedde 3. august 2026 ved hjelp av en kritisk uautentisert SQL injeksjon (CVSS 10.0) i Metabases programvare.
Framework har ikke offentliggjort nøyaktig antall berørte kunder, men bekrefter at hele kundebasen ble rammet.