摘要:8月6日,模块化电脑厂商Framework通知全体客户,因第三方服务商Metabase遭零日漏洞攻击,客户姓名、地址、电话、邮箱及登录IP被窃取,但支付信息未受影响。Framework已轮换凭证并审查数据存储方案,建议用户留意钓鱼攻击。

如果你买过Framework的笔记本电脑,你的姓名、家庭住址、电话号码和电子邮箱很可能已经落入了黑客手中。

8月6日(周四),模块化可维修电脑制造商Framework向全体客户发送了一封数据泄露通知邮件。该公司发言人Eric Schumacher向TechCrunch证实,此次泄露影响了 “所有客户” 。虽然Framework没有透露具体受影响的用户数量,但据估算,这家公司迄今已售出数十万台设备。

泄露源头:第三方服务商遭零日漏洞攻击

Framework在通知邮件中将此次事件归因于其商业智能服务提供商——Metabase遭到网络攻击。

根据Metabase官网博客披露的信息,一名攻击者利用一个此前未知的安全漏洞(即零日漏洞) 入侵了Metabase的系统,并借此获得了访问存储在Metabase云服务器上客户数据库的权限。Metabase于8月3日识别到此次攻击,目前漏洞已被修复。Metabase表示正在与第三方取证调查公司合作,以“了解事件的完整性质和范围”。

泄露了哪些信息?哪些没有?

根据Framework发送的通知邮件,此次被黑客窃取的信息包括:

客户姓名

电子邮件地址

电话号码

实际地址(家庭住址)

登录IP地址

好消息是,客户的支付信息(如信用卡号)并未受到影响。

Framework的应对措施

Framework在收到Metabase的通知后,已立即轮换了相关凭证,并确认“Metabase之外的管理员访问或系统访问没有发生任何变化”。公司表示正在“审查和改进其在外部数据库供应商中存储数据的方法”。

Metabase已将Framework的云实例恢复为“出厂状态”以进行补救。

对用户意味着什么?

虽然支付信息没有泄露,但姓名、地址、电话和邮箱的组合已经足够让不法分子实施身份欺诈或定向钓鱼攻击。

Framework建议用户留意异常账户登录尝试和可疑的钓鱼邮件。由于泄露的信息中包含实际地址和电话号码,用户还需对针对个人信息的诈骗电话和邮件保持警惕。

屋漏偏逢连夜雨

这次数据泄露对Framework来说来得不是时候。

这家以可维修、可升级著称的模块化电脑制造商,2026年已经两次提价以应对DRAM和SSD价格飙升。在宣布Laptop 13 Pro预购后,公司甚至不得不向部分早期预订用户提供“减少内存配置”的方案——因为零部件成本上涨太快。作为一家规模较小的公司,Framework无法像苹果、戴尔、联想那样通过消化库存或批量采购来缓冲成本压力。

虽然Framework此次的响应速度和处理透明度值得肯定,但对于一家正在努力重建用户信任的小众品牌来说,数据泄露带来的信任损伤可能比内存涨价更难以修复。

如果你是Framework用户,建议检查邮箱中是否有来自Framework的数据泄露通知邮件,并密切关注近期是否有异常登录或可疑信息——Framework已经确认“所有客户”都在影响范围内。