ChatGPT gratis for alle: GPT-5.6 Luna kræver ikke abonnement
OpenAI opgraderede ChatGPT 6. august: GPT-5.6 Luna er ny standardmodel til gratis brugere med ubegrænsede tekstchats og en Tænk-knap til svære spørgsmål.
8. august 2026·4 min læsning
Framework bekræfter, at alle kunders personoplysninger er stjålet i et zero-day-angreb på analysefirmaet Metabase — betalingsdata er ikke kompromitteret.
Foto: Roman Bodnarchuk / Unsplash
Framework, det San Francisco-baserede firma bag de reparerbare og modulære laptops, har underrettet alle sine kunder om et databrud. Alle kunders personoplysninger er eksponeret — navne, e-mailadresser, telefonnumre og fysiske adresser. Betalingsoplysninger er ikke kompromitteret.
Bruddet skyldes ikke et direkte angreb på Frameworks egne systemer. Rodårsagen er i stedet en hidtil ukendt zero-day-sårbarhed hos Metabase, et analysefirma (business intelligence), som Framework benytter til at behandle forretningsdata. Angriberne udnyttede sårbarheden til at tilgå Frameworks cloud-instans på Metabases servere og eksfiltrere kundedata.
Frameworks talsmand Eric Schumacher bekræftede over for TechCrunch, at bruddet ramte "alle kunder" — men ønskede ikke at opgive et specifikt antal. Framework har solgt hundredtusindvis af enheder siden sin grundlæggelse, så det potentielle omfang er betragtelig.
Framework Computer er et firma med et klart budskab: Dine enheder skal kunne repareres og opgraderes — ikke bare smides væk, når ét komponent fejler. Framework-laptops er designet til, at brugerne selv kan udskifte batteri, skærm, tastatur, portmoduler og ram uden at invalidere garantien. Firmaet har tiltrukket sig en loyal kundekreds i miljøet af tech-entusiaster, softwareudviklere og folk, der prioriterer right-to-repair-principperne.
Torsdag den 7. august 2026 modtog samtlige Framework-kunder en e-mail med besked om databruddet. Framework oplyser i mailen, at hackere fik adgang til data via Metabases systemer, og at den pågældende sårbarhed siden er identificeret og patched af Metabase.
De data, der er blevet kompromitteret, inkluderer:
Betalingsoplysninger, kortdata og adgangskoder er ikke inkluderet i de stjålne data. Framework fremhæver dette eksplicit i sin kommunikation til kunderne.
Det tekniske udgangspunkt for bruddet er Metabase, en populær platform for business intelligence og dataanalyse. Mange virksomheder bruger Metabase til at visualisere og analysere interne data — salgstals, kundeoplysninger, logistikdata og meget mere.
Ifølge Metabases egen offentliggørelse af hændelsen udnyttede angriberne en "ukendt (0-day) sårbarhed" i Metabases cloud-servere til at give sig selv adgang til "kundernes databaser lagret på Metabases cloud-infrastruktur." Framework var dermed ikke nødvendigvis det eneste offer — andre virksomheder, der anvender Metabases cloud-tjenester, kan potentielt have oplevet lignende databrud.
Zero-day-sårbarheder er ekstraordinært vanskelige at forsvare sig mod, netop fordi de er ukendte for leverandøren på det tidspunkt, de udnyttes. Ingen patch eksisterer, inden angrebet har fundet sted. Metabase har nu lukket hullet, men det ændrer ikke ved det faktum, at data allerede er stjålet.
Hændelsen illustrerer det klassiske problem med tredjepartsrisiko i moderne IT-sikkerhed: Selv hvis Framework selv har robuste sikkerhedssystemer, er virksomheden stadig sårbar, hvis en leverandør, der behandler dens data, kompromitteres. En kæde er ikke stærkere end sit svageste led — og i dette tilfælde var Metabase det svage led.
Framework-kunder modtager en direkte notifikation på den e-mailadresse, de brugte ved købet. Har du købt en Framework-laptop og endnu ikke modtaget en mail, bør du kontakte kundeservice direkte.
Selvom betalingsdata ikke er kompromitteret, bør du tage følgende forholdsregler:
Vær opmærksom på phishing og social engineering: Dine navn, e-mail, telefonnummer og adresse er nu i de forkerte hænder. Angribere kan bruge disse til at udforme overbevisende phishing-mails eller SMS-beskeder, der udgiver sig for at komme fra Framework, en bank, en pakkeudbringer eller en e-commerce-platform du bruger. Vær skeptisk over for al uopfordret kontakt, der beder dig klikke på links eller bekræfte oplysninger.
Brug unikke e-mailadresser: Har du brugt en adresse til Framework, som du også anvender som primær kontaktoplysning til din bank eller andre kritiske tjenester, bør du overveje at opdatere de pågældende tjenester med en anderledes adresse.
Monitorér dine konti: Selvom adressedata alene sjældent er nok til identitetssvindel, kan kombinationen af navn, adresse, e-mail og telefonnummer bruges til social engineering. Vær opmærksom på mistænkelig aktivitet på dine konti de kommende måneder.
Overvej en adgangskodeopdatering: Selvom Framework-bruddet ikke inkluderede adgangskoder, er det generelt godt tidspunkt at gennemgå, om du bruger stærke og unikke adgangskoder til alle dine konti.
Framework-databruddet er et godt eksempel på den moderne sikkerheds-paradoks: Selv en virksomhed med de bedste intentioner og solide egne systemer kan blive ramt via en tredjepartsleverandør. Metabases zero-day var ikke Frameworks fejl — men det er Framework-kundernes data, der er lækket.
Framework har handlet hurtigt med at informere kunderne, og Metabase har lukket sårbarheden. Det ændrer ikke på det faktum, at personoplysninger for et stort antal kunder nu cirkulerer uden for Frameworks kontrol. I de kommende måneder bør Framework-kunder forblive årvågne over for phishing og social engineering, der udnytter de eksponerede oplysninger.
OpenAI opgraderede ChatGPT 6. august: GPT-5.6 Luna er ny standardmodel til gratis brugere med ubegrænsede tekstchats og en Tænk-knap til svære spørgsmål.
8. august 2026·4 min læsning
ClickFix på macOS narrer dig til at åbne Terminal og indsætte en kommando, som stille monterer en DMG-fil og stjæler kryptopunge, Keychain og browserdata.
8. august 2026·5 min læsning
Google afslører hackergrupper, der ringer til finansansatte og udgiver sig for IT-support for at stjæle adgangskoder og afpresse millioner i bitcoin.
8. august 2026·4 min læsning