Framework khẳng định rõ ràng rằng không có thông tin thanh toán hoặc đơn hàng nào bị truy cập. Số thẻ tín dụng, chi tiết tài khoản ngân hàng và lịch sử mua hàng không bị ảnh hưởng . Đây là một điểm khác biệt quan trọng – mặc dù vụ việc rất nghiêm trọng và khiến khách hàng đối mặt với nguy cơ bị lừa đảo qua email, tin nhắn (phishing) hoặc các chiêu trò xã hội, nhưng thông tin tài chính vẫn an toàn.
Framework tuyên bố đã thông báo tới "toàn bộ khách hàng" – điều này có nghĩa là vụ vi phạm đã ảnh hưởng đến toàn bộ danh sách khách hàng của họ . Tuy nhiên, Framework không công bố công khai con số chính xác về số người bị ảnh hưởng. Người phát ngôn của công ty, Eric Schumacher, nói với TechCrunch rằng vụ rò rỉ ảnh hưởng đến "toàn bộ khách hàng" nhưng từ chối đưa ra con số cụ thể
. Một báo cáo ước tính khoảng 18.000 khách hàng dựa trên quy mô cộng đồng người dùng đã biết của Framework, nhưng đây không phải là con số chính thức và có thể bị đánh giá thấp hơn nhiều
.
Framework đổ lỗi hoàn toàn cho vụ vi phạm này là do Metabase – nền tảng thông minh kinh doanh (BI) mã nguồn mở mà Framework sử dụng để lưu trữ dữ liệu phân tích . Đây là một vụ tấn công chuỗi cung ứng điển hình – hệ thống của chính Framework không bị xâm nhập trực tiếp, nhưng một bên thứ ba đáng tin cậy đã bị tấn công.
Phương thức tấn công là một lỗ hổng SQL injection zero-day chưa được xác thực, cực kỳ nguy hiểm trong phần mềm của Metabase . Các đặc điểm chính:
/reset_password, qua đó giành được quyền truy cập quản trị viên toàn quyền mà không cần bất kỳ thông tin xác thực nào Metabase đã tiết lộ sự cố vào ngày 6 tháng 8 năm 2026, thông báo rằng nền tảng Metabase Cloud SaaS của họ đã bị xâm phạm thông qua lỗ hổng chưa từng được biết đến này . Dòng thời gian và chi tiết chính:
Metabase cảnh báo rằng, ngoài dữ liệu khách hàng, lỗ hổng có thể làm lộ thông tin đăng nhập cơ sở dữ liệu, token, khóa API và các dữ liệu cấu hình nhạy cảm khác từ các phiên bản bị ảnh hưởng . Điều này có nghĩa là phạm vi ảnh hưởng vượt xa dữ liệu khách hàng mà Framework đang tiết lộ – tin tặc có thể chuyển từ Metabase sang các hệ thống được kết nối khác.
Framework không phải là công ty duy nhất bị ảnh hưởng. Khi cuộc điều tra của Metabase diễn ra, ít nhất năm công ty đã công khai xác nhận bị xâm phạm :
Mô hình này cho thấy lỗ hổng zero-day của Metabase đã bị khai thác như một vũ khí tấn công đa năng nhằm vào nhiều khách hàng cloud, chứ không phải một cuộc tấn công có chủ đích vào Framework.
Thông báo chính thức của Framework, như đã được đưa tin bởi nhiều hãng truyền thông, bao gồm những hướng dẫn dành cho khách hàng. Dựa trên loại dữ liệu bị đánh cắp và các thông lệ ứng phó rò rỉ tiêu chuẩn, khách hàng bị ảnh hưởng nên:
Người phát ngôn của Framework nói với TechCrunch rằng công ty "vô cùng xin lỗi về vụ rò rỉ thông tin này" và đang "xem xét và cải thiện" phương pháp lưu trữ dữ liệu của mình .