Framework notificó un hackeo a sus clientes en 6 horas — Por qué la mayoría tarda meses

Laptop Framework con código de seguridad en pantalla
Framework es conocida por su enfoque en la reparabilidad — ahora también en la transparencia de seguridad

Imagina que recibes un email de la empresa que te vendió tu laptop. Te dice que hackers accedieron a tus datos personales. Pero no te lo dice tres meses después como hace la mayoría — te lo dice en seis horas desde que se enteró. Eso es exactamente lo que pasó esta semana con Framework.

¿Qué pasó exactamente?

Framework, la empresa de laptops modulares y reparables, sufrió una filtración de datos a través de una vulnerabilidad crítico en Metabase, una herramienta de inteligencia de negocios que usaban internamente. El fallo era un 0-day — es decir, una vulnerabilidad que nadie conocía antes de que fuera explotada.

Lo que filtraron: información de clientes como nombres, direcciones de email y datos de cuenta. Lo que NO se filtró: información de facturación ni datos de tarjetas de crédito. Pero aun así, es información suficiente para phishing dirigido o suplantación de identidad.

La parte que importa: 6 horas

Aquí es donde Framework se convierte en ejemplo para toda la industria. Metabase (la empresa que hizo la herramienta vulnerable) detectó el problema y notificó a sus clientes empresariales en 3 días. Framework, al recibir esa notificación, tomó 6 horas para:

Six horas. No semanas. No meses. No "estamos investigando" para después decirte que sí, que tuviste un problema, pero ya pasó.

¿Por qué esto es tan raro?

Para ponerlo en perspectiva, la mayoría de empresas tarda entre 60 y 90 días en notificar a sus clientes después de un hackeo. Algunas esperan meses. Y muchas ni siquiera lo hacen — solo se enteran los clientes cuando sus datos aparecen en la dark web.

El caso más famoso reciente fue MOVEit (2023): miles de empresas fueron comprometidas a través de una vulnerabilidad en software de transferencia de archivos, y muchos clientes se enteraron meses después de que sus datos ya estaban circulando.

Framework hizo lo contrario. Y la comunidad lo notó: en su foro oficial, los usuarios elogiaron la velocidad y la claridad de la comunicación. Un usuario escribió: "Esto es exactamente cómo se maneja un incidente de seguridad. Otras empresas deberían tomar nota."

Lo que esto significa para ti como consumidor

Si usas productos digitales — laptops, smartphones, apps, servicios en la nube — tus datos están en manos de empresas que pueden ser hackeadas. Punto. No es cuestión de "si" sino de "cuándo".

Lo que SÍ puedes controlar es a qué empresas les das tu confianza. Aquí van3 cosas que deberías exigir:

  1. Política de notificación clara: ¿La empresa te dice cuánto tiempo tardará en avisarte si hay un hackeo? Si no lo dice, pregúntalo antes de comprar.
  2. Historial de transparencia: Busca si la empresa ha tenido incidentes anteriores y cómo los manejó. Framework ya tenía buena reputación por la reparabilidad de sus laptops — ahora también por su seguridad.
  3. Mínimo de datos: ¿La empresa realmente necesita tu dirección física para venderte una laptop? Cuantos menos datos des, menos hay que filtrar.

El contraste con la industria

Mientras tanto, gigantes como Meta, Microsoft y X (Twitter) siguen teniendo filtraciones masivas y notificando a los afectados semanas o meses después, cuando ya no pueden negarlo más. La diferencia no es técnica — Framework es una empresa pequeña comparada con ellos. La diferencia es cultura.

Framework nació con la filosofía de que los usuarios deberían poder reparar y entender sus propios dispositivos. Esa mentalidad de transparencia se extendió a su manejo de seguridad. No es coincidencia — es una decisión de valores.

Comparte esto con alguien que todavía confía ciegamente en las empresas con sus datos. Porque el próximo hackeo no es una posibilidad — es una certeza. Lo que marca la diferencia es si te avisarán a tiempo o no.

💬 ¿Alguna vez una empresa te avisó de un hackeo después de que ya era demasiado tarde? Cuéntalo en los comentarios — seguro que hay historias interesantes.