Framework ยืนยันว่าข้อมูลชื่อ อีเมล เบอร์โทรศัพท์ ที่อยู่จัดส่ง และ IP เข้าสู่ระบบของลูกค้าทุกรายถูกขโมย จากการโจมตีผ่านช่องโหว่ zero day ที่ Metabase ผู้ให้บริการซอฟต์แวร์วิเคราะห์ข้อมูล Metabase ถูกโจมตีเมื่อวันที่ 3 สิงหาคม 2026 ผ่านช่องโหว่ SQL injection ที่ไม่ต้องใช้การยืนยันตัวตน ซึ่งมีความรุนแรงสูงสุด (CVSS 1...
คำตอบการวิจัย

Create a landscape editorial hero image for this Studio Global article: What key details did Framework, the modular repairable computer maker, disclose about a data breach affecting all customers, including what. Article summary: Here are the key details from Framework's disclosure about the August 2026 data breach:. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence
เมื่อวันที่ 6 สิงหาคม 2026 Framework Computer ซึ่งเป็นบริษัทผู้ผลิตโน้ตบุ๊กแบบโมดูลาร์ที่ซ่อมเองได้ เริ่มส่งอีเมลแจ้งข่าวร้ายถึงลูกค้าทุกคน: ข้อมูลส่วนตัวของคุณถูกขโมยไปแล้ว การรั่วไหลครั้งนี้ไม่ได้เกิดจากระบบของ Framework โดยตรง แต่เกิดจากผู้ให้บริการซอฟต์แวร์วิเคราะห์ข้อมูลต้นน้ำที่ชื่อ Metabase ซึ่งแฮกเกอร์ใช้ประโยชน์จากช่องโหว่ที่ไม่เคยมีใครรู้มาก่อนที่มีความรุนแรงระดับสูงสุด นี่คือรายละเอียดทั้งหมดที่ Framework เปิดเผย สิ่งที่ถูกขโมย วิธีการโจมตี และสิ่งที่ลูกค้าควรทำต่อไป
Framework ยืนยันว่าแฮกเกอร์เข้าถึงชุดข้อมูลระบุตัวตนส่วนบุคคล (PII) ที่ครอบคลุมของลูกค้าทั้งหมด ข้อมูลที่ถูกขโมยประกอบด้วย:
สำหรับลูกค้าธุรกิจ ข้อมูลที่ถูกเปิดเผยอาจรวมถึงชื่อบริษัท ตำแหน่งงาน และเบอร์โทรศัพท์ของบริษัทด้วย
Framework ระบุอย่างชัดเจนว่า ไม่มีข้อมูลการชำระเงินหรือคำสั่งซื้อ ถูกเข้าถึง หมายเลขบัตรเครดิต รายละเอียดบัญชีการเงิน และประวัติการซื้อไม่ได้รับผลกระทบ นี่คือข้อแตกต่างที่สำคัญ — แม้การรั่วไหลครั้งนี้จะร้ายแรงและทำให้ลูกค้าเสี่ยงต่อการถูกฟิชชิ่งและการโจมตีทางสังคม (social engineering) แต่ข้อมูลบัญชีการเงินยังคงปลอดภัย
Framework ระบุว่าได้แจ้งเตือน "ลูกค้าทุกคน" — หมายถึงการรั่วไหลครอบคลุมฐานลูกค้าทั้งหมด อย่างไรก็ตาม Framework ยังไม่ได้เปิดเผยจำนวนที่แน่ชัด ของผู้ได้รับผลกระทบ Eric Schumacher โฆษกของ Framework บอกกับ TechCrunch ว่าการรั่วไหลส่งผลกระทบต่อ "ลูกค้าทุกคน" แต่ปฏิเสธที่จะระบุตัวเลข
รายงานหนึ่งประมาณการว่ามีลูกค้าประมาณ 18,000 ราย โดยอิงจากขนาดชุมชนผู้ใช้ของ Framework ที่รู้จัก แต่ตัวเลขนี้ไม่ใช่ตัวเลขอย่างเป็นทางการและอาจต่ำกว่าความเป็นจริงอย่างมาก
Framework โทษการรั่วไหลทั้งหมดไปที่ Metabase แพลตฟอร์ม Business Intelligence (BI) แบบโอเพนซอร์สที่ Framework ใช้ในการจัดเก็บข้อมูลวิเคราะห์ นี่คือการโจมตีห่วงโซ่อุปทาน (supply-chain attack) โดยตรง — ระบบของ Framework ไม่ได้ถูกเจาะโดยตรง แต่ผู้ให้บริการบุคคลที่สามที่ไว้ใจได้ถูกโจมตี
เวกเตอร์การโจมตีคือ ช่องโหว่ SQL injection แบบไม่ต้องยืนยันตัวตน (unauthenticated) ที่มีความรุนแรงวิกฤต (zero-day) ในซอฟต์แวร์ของ Metabase ลักษณะสำคัญ:
/reset_password ทำให้สามารถ เข้าถึงสิทธิ์ผู้ดูแลระบบเต็มรูปแบบ โดยไม่ต้องใช้ข้อมูลประจำตัวใดๆ Metabase เปิดเผยเหตุการณ์นี้เมื่อ วันที่ 6 สิงหาคม 2026 โดยเผยให้เห็นว่าแพลตฟอร์ม Metabase Cloud SaaS ถูกบุกรุกผ่านช่องโหว่ที่ไม่เคยรู้จักมาก่อนนี้ ไทม์ไลน์และรายละเอียดสำคัญ:
Metabase เตือนว่านอกจากข้อมูลลูกค้าแล้ว ช่องโหว่นี้อาจเปิดเผย ข้อมูลประจำตัวฐานข้อมูลที่เก็บไว้, โทเค็น, คีย์ API และข้อมูลการกำหนดค่าที่ละเอียดอ่อนอื่นๆ จากอินสแตนซ์ที่ได้รับผลกระทบ ซึ่งหมายความว่ารัศมีการระเบิด (blast radius) นั้นกว้างกว่าแค่ข้อมูลลูกค้าที่ Framework กำลังเปิดเผย — ผู้โจมตีสามารถกระโดดจาก Metabase ไปยังระบบอื่นๆ ที่เชื่อมต่ออยู่ได้
Framework ไม่ใช่บริษัทเดียวที่ได้รับผลกระทบ จากการสืบสวนของ Metabase พบว่ามีอย่างน้อยห้าบริษัทที่ยืนยันว่าถูกบุกรุก :
รูปแบบนี้แสดงให้เห็นว่าช่องโหว่ zero-day ของ Metabase ถูกใช้เป็นอาวุธโจมตีแบบครอบคลุมต่อผู้เช่าคลาวด์หลายราย ไม่ใช่การเจาะจงเป้าหมายที่ Framework เพียงแห่งเดียว
การแจ้งเตือนอย่างเป็นทางการของ Framework ตามที่สื่อหลายสำนักรายงาน รวมถึงคำแนะนำสำหรับลูกค้า จากประเภทของข้อมูลที่ถูกขโมยและแนวทางปฏิบัติมาตรฐานหลังจากเกิดการรั่วไหล ลูกค้าที่ได้รับผลกระทบควร:
โฆษกของ Framework บอกกับ TechCrunch ว่าบริษัท "เสียใจอย่างสุดซึ้งต่อการรั่วไหลของข้อมูลในครั้งนี้" และกำลัง "ทบทวนและปรับปรุง" วิธีการจัดเก็บข้อมูล
Studio Global AI
หน้านี้รวมคำตอบที่ได้รับการสนับสนุนจากแหล่งที่มาซึ่งคุณสามารถดำเนินการต่อภายใน Studio Global
Framework ยืนยันว่าข้อมูลชื่อ อีเมล เบอร์โทรศัพท์ ที่อยู่จัดส่ง และ IP เข้าสู่ระบบของลูกค้าทุกรายถูกขโมย จากการโจมตีผ่านช่องโหว่ zero day ที่ Metabase ผู้ให้บริการซอฟต์แวร์วิเคราะห์ข้อมูล
Framework ยืนยันว่าข้อมูลชื่อ อีเมล เบอร์โทรศัพท์ ที่อยู่จัดส่ง และ IP เข้าสู่ระบบของลูกค้าทุกรายถูกขโมย จากการโจมตีผ่านช่องโหว่ zero day ที่ Metabase ผู้ให้บริการซอฟต์แวร์วิเคราะห์ข้อมูล Metabase ถูกโจมตีเมื่อวันที่ 3 สิงหาคม 2026 ผ่านช่องโหว่ SQL injection ที่ไม่ต้องใช้การยืนยันตัวตน ซึ่งมีความรุนแรงสูงสุด (CVSS 10.0)
Framework ยังไม่เปิดเผยจำนวนลูกค้าที่ได้รับผลกระทบที่แน่ชัด แต่ยืนยันว่าลูกค้าทุกคนได้รับผลกระทบ