Framework potwierdził, że hakerzy ukradli imiona, nazwiska, adresy e mail, numery telefonów, adresy wysyłki i adresy IP logowania wszystkich klientów. Źródłem ataku była krytyczna luka zero day w systemie Metabase (CVSS 10.0) – atak miał miejsce 3 sierpnia 2026 r.
Research answer

Create a landscape editorial hero image for this Studio Global article: What key details did Framework, the modular repairable computer maker, disclose about a data breach affecting all customers, including what. Article summary: Here are the key details from Framework's disclosure about the August 2026 data breach:. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence
6 sierpnia 2026 roku Framework Computer – firma słynąca z modułowych i łatwych w naprawie laptopów – rozesłała do wszystkich swoich klientów maila ze złymi wieściami: ich dane osobowe zostały skradzione. Wyciek nie powstał jednak w systemach Frameworku. Źródłem problemu był zewnętrzny dostawca analityki, Metabase, którego hakerzy zaatakowali, wykorzystując nieznaną wcześniej, krytyczną lukę bezpieczeństwa. Poniżej znajdziesz szczegółową analizę tego, co ujawnił Framework, jakie dane wyciekły, jak doszło do ataku i co powinni zrobić klienci.
Framework potwierdził, że atakujący uzyskali dostęp do szerokiego zakresu danych osobowych (PII) całej bazy klientów . Skradzione informacje obejmują:
W przypadku klientów biznesowych wyciek mógł również objąć nazwy firm, stanowiska i służbowe numery telefonów .
Framework wyraźnie podkreślił, że nie wyciekły żadne dane płatnicze ani informacje o zamówieniach. Numery kart kredytowych, dane kont finansowych i historia zakupów nie zostały naruszone . To ważne rozróżnienie – choć wyciek jest poważny i naraża klientów na phishing oraz ataki socjotechniczne, dane finansowe pozostają bezpieczne.
Framework poinformował, że powiadomił „wszystkich klientów” – co oznacza, że wyciek dotknął całą bazę . Firma nie podała jednak publicznie dokładnej liczby poszkodowanych. Rzecznik Frameworku, Eric Schumacher, powiedział TechCrunch, że wyciek dotknął „wszystkich klientów”, ale odmówił podania konkretnej liczby
. Jeden z raportów oszacował liczbę poszkodowanych na około 18 000 klientów, bazując na znanej wielkości społeczności użytkowników Frameworku, ale nie jest to oficjalna liczba i może być znacząco zaniżona
.
Framework wini za wyciek w całości Metabase, platformę business intelligence (BI) o otwartym kodzie źródłowym, której Framework używał do hostowania swoich danych analitycznych . To klasyczny atak na łańcuch dostaw – systemy samego Frameworku nie zostały bezpośrednio naruszone, ale jego zaufany zewnętrzny dostawca już tak.
Wektor ataku stanowiła krytyczna, nieuwierzytelniona luka SQL injection typu zero-day w oprogramowaniu Metabase . Kluczowe cechy:
/reset_password, co dawało pełny dostęp administratora bez żadnych poświadczeń Metabase ujawniło incydent 6 sierpnia 2026 roku, informując, że jego platforma Metabase Cloud SaaS została skompromitowana poprzez tę nieznaną wcześniej lukę . Kluczowe daty i szczegóły:
Metabase ostrzegło, że poza danymi klientów exploit mógł ujawnić przechowywane dane uwierzytelniające do baz danych, tokeny, klucze API i inne wrażliwe dane konfiguracyjne z dotkniętych instancji . Oznacza to, że zasięg ataku był szerszy niż tylko dane klientów, które ujawnia Framework – atakujący mogli potencjalnie przejść z Metabase do innych połączonych systemów.
Framework nie był jedyną dotkniętą firmą. W miarę rozwoju śledztwa Metabase co najmniej pięć firm publicznie potwierdziło, że padło ofiarą ataku :
Ten wzór pokazuje, że luka zero-day w Metabase została wykorzystana jako uniwersalne narzędzie ataku na wielu klientów chmurowych, a nie był to atak wymierzony konkretnie we Framework.
Oficjalne powiadomienie Frameworku, cytowane przez wiele mediów, zawierało zalecenia dla klientów. Bazując na typie skradzionych danych i standardowych praktykach reagowania na wycieki, poszkodowani klienci powinni:
Rzecznik Frameworku powiedział TechCrunch, że firma jest „głęboko zasmucona tym wyciekiem danych” i „analizuje i ulepsza” swoją metodologię przechowywania danych .
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Framework potwierdził, że hakerzy ukradli imiona, nazwiska, adresy e mail, numery telefonów, adresy wysyłki i adresy IP logowania wszystkich klientów.
Framework potwierdził, że hakerzy ukradli imiona, nazwiska, adresy e mail, numery telefonów, adresy wysyłki i adresy IP logowania wszystkich klientów. Źródłem ataku była krytyczna luka zero day w systemie Metabase (CVSS 10.0) – atak miał miejsce 3 sierpnia 2026 r.
Firma nie ujawniła dokładnej liczby poszkodowanych, przyznając, że wyciek objął całą bazę klientów.