Framework uppgav att de meddelade "samtliga kunder" – alltså hela kundbasen . Företaget har dock inte offentliggjort exakt antal drabbade. Eric Schumacher, talesperson för Framework, sade till TechCrunch att intrånget rörde "alla kunder" men ville inte specificera en siffra
. En rapport uppskattade antalet till cirka 18 000 kunder baserat på Frameworks kända användarcommunity, men detta är inofficiellt och kan vara en grov underskattning
.
Framework lägger hela skulden på Metabase, en plattform för business intelligence (BI) som Framework använde för sin analysdata . Detta är ett klassiskt exempel på en leveranskedjeattack – Frameworks egna system var inte direkt utsatta, men en betrodd tredjepartsleverantör var det.
Attackvektorn var en kritisk, oautentiserad SQL-injektion – en zero-day-sårbarhet i Metabases programvara . Viktiga egenskaper:
/reset_password, vilket gav full administratörsbehörighet utan inloggningsuppgifter Metabase offentliggjorde incidenten den 6 augusti 2026 och meddelade att deras Metabase Cloud SaaS-plattform hade komprometterats via den tidigare okända sårbarheten . Viktiga detaljer:
Metabase varnade för att sårbarheten, förutom kunddata, kunde exponera lagrade databasuppgifter, tokens, API-nycklar och annan känslig konfigurationsdata från drabbade instanser . Det innebär att skadeverkningarna sträcker sig längre än bara de kunddata som Framework nu redovisar – angripare kan potentiellt ha tagit sig vidare från Metabase till andra anslutna system.
Framework var inte det enda företaget som drabbades. I takt med att utredningen kring Metabase fortskred bekräftade minst fem företag offentligt att de komprometterats :
Detta mönster visar att Metabases zero-day utnyttjades som ett generiskt angrepp mot flera molnkunder, inte som en riktad attack specifikt mot Framework.
Frameworks officiella meddelande, som rapporterats av flera medier, innehöll vägledning till kunder. Baserat på de uppgifter som stulits och standardpraxis vid intrång bör drabbade kunder:
Frameworks talesperson sade till TechCrunch att företaget är "djupt ledsna över detta informationsläckage" och att de "ser över och förbättrar" sin metod för datalagring .