Framework ขายความน่าเชื่อถือของ "แล็ปท็อปที่คุณสามารถแยกชิ้นส่วนและซ่อมได้ด้วยตัวเอง" แต่ครั้งนี้ปัญหากลับเกิดขึ้นในส่วนที่บริษัทควบคุมไม่ได้ ในคืนวันที่ 6 สิงหาคม บริษัทผู้ผลิตแล็ปท็อปที่ขึ้นชื่อเรื่องความสามารถในการซ่อมและอัพเกรดได้รายนี้ ได้ส่งอีเมลแจ้งลูกค้าทุกคนว่าข้อมูลส่วนบุคคลของพวกเขาถูกเข้าถึงในเหตุการณ์ข้อมูลรั่วไหลครั้งหนึ่ง — โดยปัญหาไม่ได้เกิดจากระบบของ Framework เอง แต่มาจาก Metabase ผู้ให้บริการบุคคลที่สามที่บริษัทใช้ในการจัดการข้อมูลทางธุรกิจ
ตามคำอธิบายของ Metabase ที่ Framework อ้างอิงไว้ในอีเมล ระบุว่าเมื่อวันที่ 3 สิงหาคม บริษัทตรวจพบว่ามีผู้ใช้ประโยชน์จาก "ช่องโหว่ที่ไม่เคยมีการรู้จักมาก่อน (0-day)" เพื่อเข้าถึงข้อมูล ซึ่งขณะนี้ได้ระบุตัวช่องโหว่ดังกล่าวและแก้ไขเรียบร้อยแล้ว Metabase ระบุในอีเมลว่า กำลังทำงานร่วมกับบริษัทสืบสวนทางนิติวิทยาศาสตร์ดิจิทัลจากภายนอก เพื่อประเมินขอบเขตและความรุนแรงของเหตุการณ์ทั้งหมด โดยผลการสืบสวนและคำแนะนำด้านความปลอดภัยในขณะนี้ยังอยู่ในขั้น "เบื้องต้น" เท่านั้น
ข้อมูลที่ถูกเข้าถึงประกอบด้วยชื่อลูกค้า, IP ที่ใช้ล็อกอิน, ที่อยู่, เบอร์โทรศัพท์ และอีเมล โดยไม่มีข้อมูลการชำระเงินรวมอยู่ด้วย ซึ่ง Framework เน้นย้ำเป็นพิเศษในจุดนี้ หลังจากได้รับการแจ้งเตือน บริษัทได้รีเซ็ตข้อมูลรับรองที่เกี่ยวข้องทั้งหมด และยืนยันว่า "ไม่มีการเปลี่ยนแปลงสิทธิ์การเข้าถึงระดับผู้ดูแลระบบใดๆ และไม่มีสัญญาณว่าระบบอื่นนอกเหนือจาก Metabase ถูกเข้าถึง" พร้อมทั้งระบุว่าจะพิจารณาปรับปรุงวิธีการส่งมอบข้อมูลให้กับผู้ให้บริการฐานข้อมูลภายนอกต่อไป
ช่วงเวลานี้ถือว่าไม่ง่ายนักสำหรับ Framework หลังจากเปิดตัวไลน์อัพผลิตภัณฑ์ใหม่ในช่วงต้นปี บริษัทต้องเผชิญปัญหาการขาดแคลนหน่วยความจำที่หนักหน่วงกว่าคู่แข่งในอุตสาหกรรม โดยปรับขึ้นราคาไปแล้วครั้งหนึ่งในเดือนมกราคม และอีกครั้งในเดือนมีนาคม ส่วน Framework Laptop Pro ที่เพิ่งเปิดให้สั่งจองล่วงหน้า ก็ต้องลดปริมาณ RAM ที่เคยสัญญาไว้ในบางคำสั่งซื้อล่วงหน้า เนื่องจากต้นทุนชิ้นส่วนที่สูงขึ้น พร้อมเสนอคืนเงินเต็มจำนวนให้กับลูกค้าที่ไม่ยอมรับการเปลี่ยนแปลงดังกล่าว
จนถึงขณะที่รายงานข่าวนี้ การสืบสวนทางนิติวิทยาศาสตร์ของ Metabase ยังดำเนินอยู่ ขอบเขตผลกระทบทั้งหมดและมาตรการดำเนินการต่อไปยังไม่มีการเปิดเผย







