Skip to content
Framework уведомила всех клиентов об утечке персональных данных через уязвимость в Metabase
09 августа 05:28 0 Просмотров Новости

Framework уведомила всех клиентов об утечке персональных данных через уязвимость в Metabase

Масштабный инцидент безопасности затрагивает всю клиентскую базу

Производитель модульных и легкоремонтируемых ноутбуков Framework в начале августа 2026 года начала рассылку уведомлений всем своим клиентам об утечке персональных данных. Инцидент произошел не на собственных серверах компании, а у партнера по бизнес-аналитике — платформы Metabase. По словам представителя Framework Эрика Шумахера, утечка затронула «всех клиентов», хотя точное количество пострадавших компания назвать отказалась. По отраслевым оценкам, Framework продала на сегодняшний день сотни тысяч устройств. ноутбук Framework Laptop

Детали взлома: уязвимость нулевого дня в облачной инфраструктуре

По данным Metabase, атака была обнаружена 3 августа 2026 года. Злоумышленники воспользовались ранее неизвестной уязвимостью нулевого дня (0-day) в версиях платформы 1.58 и выше, размещенных в облаке. Это позволило им получить несанкционированный доступ к облачному экземпляру Framework, где хранились данные клиентов. Metabase заявила, что уязвимость уже выявлена и устранена патчем, однако установление личности атакующих и полной картины произошедшего требует дополнительного судебного расследования, проводимого совместно с независимой организацией. уязвимость нулевого дня в Metabase

Какие данные пострадали, а какие остались в безопасности

В результате инцидента в руки хакеров попали следующие сведения:

  • полные имена клиентов;
  • адреса электронной почты (использовавшиеся для входа и выставления счетов);
  • номера телефонов;
  • почтовые и расчетные адреса (доставки и биллинга);
  • IP-адреса, с которых производился вход в систему;
  • для корпоративных клиентов (Framework for Business) — названия компаний и налоговая информация.

Важно отметить: платёжная информация, данные банковских карт, пароли в открытом виде или детальные истории заказов скомпрометированы не были. Об этом официально заявили и Framework, и Metabase, ссылаясь на результаты предварительного расследования. уведомление Framework клиентам

Ответные меры и рекомендации для пользователей

Сразу после получения уведомления от Metabase 6 августа Framework провела ротацию всех учетных данных (credentials), связанных с базой данных Metabase, и подтвердила отсутствие следов несанкционированного доступа к внутренним системам компании за пределами сервиса аналитики. Данные пользователей были перенесены в другую базу данных. Компания также объявила о намерении пересмотреть и улучшить свою методологию хранения информации у внешних поставщиков баз данных.

Эксперты по информационной безопасности предупреждают: из-за утечки контактных данных и адресов клиенты Framework сталкиваются с повышенным риском целевого фишинга и телефонного мошенничества. Рекомендуется с особой осторожностью относиться к любым письмам или звонкам, якобы от имени компании, и не переходить по подозрительным ссылкам. модульный ноутбук Framework Laptop Pro

Контекст: не лучшие времена для компании

Инцидент наложился на серию операционных сложностей, с которыми Framework сталкивается в 2026 году. Ранее компания уже вынуждена была несколько раз повышать цены на свои продукты из-за глобального дефицита модулей оперативной памяти, который ударил по ней сильнее, чем по большинству конкурентов. В частности, вскоре после анонса Laptop Pro Framework была вынуждена сократить объемы оперативной памяти в рамках оформленных предзаказов для компенсации роста стоимости компонентов — клиентам, отказавшимся от покупки, деньги возвращались. В январе цены на настольные ПК также были повышены: модель с 32 ГБ ОЗУ и процессором AMD Ryzen AI Max 385 теперь начинается от $1139 вместо $1099.

Поделиться

Похожие публикации