Skip to content
Хакеры похитили данные всех покупателей модульных ноутбуков Framework через уязвимость в Metabase
09 августа 04:16 1 Просмотров Новости

Хакеры похитили данные всех покупателей модульных ноутбуков Framework через уязвимость в Metabase

Производитель ремонтопригодных модульных компьютеров Framework Computer уведомил всех своих клиентов о крупном инциденте безопасности. В результате взлома облачной инфраструктуры стороннего провайдера бизнес-аналитики Metabase злоумышленники получили доступ к персональным данным всей клиентской базы компании. Пострадавшие данные включают имена, адреса электронной почты, номера телефонов, физические адреса доставки и IP-адреса, использованные при входе в систему. Платёжная информация и данные банковских карт не были скомпрометированы, так как хранятся в изолированных системах платёжных шлюзов.

модульный ноутбук Framework Laptop

Как произошла утечка

Источником утечки стала не внутренняя инфраструктура Framework, а облачный экземпляр платформы Metabase, который компания использовала для бизнес-аналитики. Согласно уведомлению Metabase, атака была обнаружена 3 августа 2026 года. Киберпреступники воспользовались неизвестной уязвимостью нулевого дня (0-day), которая позволяла получить несанкционированный доступ к базам данных клиентов, хранящимся на облачных серверах сервиса. В Metabase отмечают, что уязвимость уже выявлена и устранена, однако выводы расследования пока носят предварительный характер.

Представитель Framework Эрик Шумахер в комментарии TechCrunch подтвердил, что инцидент затронул «всех клиентов» компании, однако отказался называть конкретное число пострадавших. По отраслевым оценкам, Framework продала сотни тысяч устройств за время своего существования. Несколько пользователей в социальных сетях подтвердили получение электронных писем с уведомлением об утечке.

платформа бизнес-аналитики Metabase Cloud

Реакция компаний и меры по устранению последствий

После получения уведомления от Metabase компания Framework провела внутреннее расследование, сменила учётные данные доступа и подтвердила отсутствие несанкционированных изменений в административных системах или доступе к системам извне скомпрометированного экземпляра Metabase. Производитель компьютеров также сообщил о намерении пересмотреть и улучшить свою методологию хранения информации у внешних поставщиков баз данных.

Своей стороны, Metabase заявила о начале судебного расследования совместно с независимой организацией для установления полной природы и масштабов произошедшего. Компания уже исправила уязвимость, но пока не смогла определить, кто именно ею воспользовался.

Риски для пострадавших и рекомендации

Эксперты по информационной безопасности и сама Framework предупреждают: похищенные данные — имена, адреса, контакты и IP-адреса — могут быть использованы мошенниками для целевых фишинговых атак. Пользователям рекомендуется проявлять повышенную осторожность, не переходить по подозрительным ссылкам из писем, якобы от имени Framework, и всегда проверять информацию, заходя на официальный сайт компании напрямую.

уведомление Framework об утечке данных

Контекст: нелёгкие времена для Framework

Инцидент произошел на фоне уже существующих трудностей у производителя. В 2026 году Framework столкнулась с дефицитом модулей оперативной памяти, который затронул её сильнее большинства конкурентов. Компания несколько раз повышала цены на свою продукцию. В январе было объявлено о повышении стоимости настольных ПК: модель с 32 ГБ ОЗУ и процессором AMD Ryzen AI Max 385 теперь начинается от $1139 вместо $1099. Вскоре после анонса Laptop Pro Framework была вынуждена сократить объёмы оперативной памяти в рамках оформленных предзаказов для компенсации роста стоимости компонентов, а клиентам, отказавшимся от покупки, возвращали деньги.

Поделиться

Похожие публикации