Хакеры похитили данные всех покупателей модульных ноутбуков Framework через уязвимость в Metabase
Производитель ремонтопригодных модульных компьютеров Framework Computer уведомил всех своих клиентов о крупном инциденте безопасности. В результате взлома облачной инфраструктуры стороннего провайдера бизнес-аналитики Metabase злоумышленники получили доступ к персональным данным всей клиентской базы компании. Пострадавшие данные включают имена, адреса электронной почты, номера телефонов, физические адреса доставки и IP-адреса, использованные при входе в систему. Платёжная информация и данные банковских карт не были скомпрометированы, так как хранятся в изолированных системах платёжных шлюзов.
Как произошла утечка
Источником утечки стала не внутренняя инфраструктура Framework, а облачный экземпляр платформы Metabase, который компания использовала для бизнес-аналитики. Согласно уведомлению Metabase, атака была обнаружена 3 августа 2026 года. Киберпреступники воспользовались неизвестной уязвимостью нулевого дня (0-day), которая позволяла получить несанкционированный доступ к базам данных клиентов, хранящимся на облачных серверах сервиса. В Metabase отмечают, что уязвимость уже выявлена и устранена, однако выводы расследования пока носят предварительный характер.
Представитель Framework Эрик Шумахер в комментарии TechCrunch подтвердил, что инцидент затронул «всех клиентов» компании, однако отказался называть конкретное число пострадавших. По отраслевым оценкам, Framework продала сотни тысяч устройств за время своего существования. Несколько пользователей в социальных сетях подтвердили получение электронных писем с уведомлением об утечке.
Реакция компаний и меры по устранению последствий
После получения уведомления от Metabase компания Framework провела внутреннее расследование, сменила учётные данные доступа и подтвердила отсутствие несанкционированных изменений в административных системах или доступе к системам извне скомпрометированного экземпляра Metabase. Производитель компьютеров также сообщил о намерении пересмотреть и улучшить свою методологию хранения информации у внешних поставщиков баз данных.
Своей стороны, Metabase заявила о начале судебного расследования совместно с независимой организацией для установления полной природы и масштабов произошедшего. Компания уже исправила уязвимость, но пока не смогла определить, кто именно ею воспользовался.
Риски для пострадавших и рекомендации
Эксперты по информационной безопасности и сама Framework предупреждают: похищенные данные — имена, адреса, контакты и IP-адреса — могут быть использованы мошенниками для целевых фишинговых атак. Пользователям рекомендуется проявлять повышенную осторожность, не переходить по подозрительным ссылкам из писем, якобы от имени Framework, и всегда проверять информацию, заходя на официальный сайт компании напрямую.
Контекст: нелёгкие времена для Framework
Инцидент произошел на фоне уже существующих трудностей у производителя. В 2026 году Framework столкнулась с дефицитом модулей оперативной памяти, который затронул её сильнее большинства конкурентов. Компания несколько раз повышала цены на свою продукцию. В январе было объявлено о повышении стоимости настольных ПК: модель с 32 ГБ ОЗУ и процессором AMD Ryzen AI Max 385 теперь начинается от $1139 вместо $1099. Вскоре после анонса Laptop Pro Framework была вынуждена сократить объёмы оперативной памяти в рамках оформленных предзаказов для компенсации роста стоимости компонентов, а клиентам, отказавшимся от покупки, возвращали деньги.