🗓️ Contexte

Article publié le 7 août 2026 par PCMag (Michael Kan), relatant une violation de données touchant Framework Computer, fabricant de PC modulaires basé à San Francisco.

🔓 Nature de l’incident

Un attaquant non identifié a exploité une vulnérabilité zero-day dans Metabase Cloud (versions 1.58 et supérieures), un outil de business intelligence basé sur l’IA utilisé par plus de 100 000 clients, dont McDonald’s, T-Mobile et Hugging Face. L’exploitation de cette faille a permis à l’attaquant d’accéder à l’instance Metabase de Framework Computer.

📋 Données exposées

Les données suivantes ont été compromises pour l’ensemble des clients de Framework :

  • Noms complets
  • Adresses e-mail
  • Numéros de téléphone
  • Adresses de livraison et de facturation
  • Adresses IP de connexion

Pour les clients professionnels, Framework détermine encore si le nom de l’entreprise, le numéro de téléphone et l’e-mail de facturation ont été exposés. Aucune information de commande ou de paiement n’a été compromise.

🏢 Périmètre d’impact

Framework a confirmé que tous ses clients sont affectés. L’enquête de Metabase est toujours en cours, et d’autres clients corporate pourraient être concernés.

🛠️ Réponse des parties

  • Framework : rotation des credentials sur toutes les bases de données associées à l’instance Metabase, vérification de l’absence de modifications des accès administrateurs ou d’accès à des systèmes hors Metabase.
  • Metabase : patch de la vulnérabilité zero-day déjà déployé.

📌 Antécédent

En janvier 2024, Framework avait déjà subi une brèche via un cabinet comptable tiers, Keating Consulting, exposant des noms et adresses e-mail de clients.

📰 Type d’article

Article de presse spécialisée relatant un incident de sécurité confirmé, visant à informer les clients et la communauté cybersécurité sur la nature et l’étendue de la compromission.

🧠 TTPs et IOCs détectés

TTP

  • T1190 — Exploit Public-Facing Application (Initial Access)
  • T1530 — Data from Cloud Storage (Collection)

🔴 Indice de vérification factuelle : 33/100 (basse)

  • ⬜ uk.pcmag.com — source non référencée (0pts)
  • ✅ 5415 chars — texte complet (fulltext extrait) (15pts)
  • ⬜ aucun IOC extrait (0pts)
  • ⬜ pas d’IOC à vérifier (0pts)
  • ✅ 2 TTP(s) MITRE (8pts)
  • ✅ date extraite du HTML source (10pts)
  • ⬜ aucun acteur de menace nommé (0pts)
  • ⬜ pas de CVE à vérifier (0pts)

🔗 Source originale : https://uk.pcmag.com/security/166612/upgradable-laptop-maker-framework-suffers-breach-affecting-all-customers