🗓️ Contexte
Article publié le 7 août 2026 par PCMag (Michael Kan), relatant une violation de données touchant Framework Computer, fabricant de PC modulaires basé à San Francisco.
🔓 Nature de l’incident
Un attaquant non identifié a exploité une vulnérabilité zero-day dans Metabase Cloud (versions 1.58 et supérieures), un outil de business intelligence basé sur l’IA utilisé par plus de 100 000 clients, dont McDonald’s, T-Mobile et Hugging Face. L’exploitation de cette faille a permis à l’attaquant d’accéder à l’instance Metabase de Framework Computer.
📋 Données exposées
Les données suivantes ont été compromises pour l’ensemble des clients de Framework :
- Noms complets
- Adresses e-mail
- Numéros de téléphone
- Adresses de livraison et de facturation
- Adresses IP de connexion
Pour les clients professionnels, Framework détermine encore si le nom de l’entreprise, le numéro de téléphone et l’e-mail de facturation ont été exposés. Aucune information de commande ou de paiement n’a été compromise.
🏢 Périmètre d’impact
Framework a confirmé que tous ses clients sont affectés. L’enquête de Metabase est toujours en cours, et d’autres clients corporate pourraient être concernés.
🛠️ Réponse des parties
- Framework : rotation des credentials sur toutes les bases de données associées à l’instance Metabase, vérification de l’absence de modifications des accès administrateurs ou d’accès à des systèmes hors Metabase.
- Metabase : patch de la vulnérabilité zero-day déjà déployé.
📌 Antécédent
En janvier 2024, Framework avait déjà subi une brèche via un cabinet comptable tiers, Keating Consulting, exposant des noms et adresses e-mail de clients.
📰 Type d’article
Article de presse spécialisée relatant un incident de sécurité confirmé, visant à informer les clients et la communauté cybersécurité sur la nature et l’étendue de la compromission.
🧠 TTPs et IOCs détectés
TTP
- T1190 — Exploit Public-Facing Application (Initial Access)
- T1530 — Data from Cloud Storage (Collection)
🔴 Indice de vérification factuelle : 33/100 (basse)
- ⬜ uk.pcmag.com — source non référencée (0pts)
- ✅ 5415 chars — texte complet (fulltext extrait) (15pts)
- ⬜ aucun IOC extrait (0pts)
- ⬜ pas d’IOC à vérifier (0pts)
- ✅ 2 TTP(s) MITRE (8pts)
- ✅ date extraite du HTML source (10pts)
- ⬜ aucun acteur de menace nommé (0pts)
- ⬜ pas de CVE à vérifier (0pts)
🔗 Source originale : https://uk.pcmag.com/security/166612/upgradable-laptop-maker-framework-suffers-breach-affecting-all-customers