TechRadars Sead Fadilpašić rapporterar att uppgifter om 3,2 miljoner Burger King Russia-kunder har publicerats på nätet efter ett intrång mot Mindbox 2024.
Burger King uppgav för TASS i oktober 2024 att okända hackare hade angripit Mindbox, en inhemsk plattform för marknadsföringsautomatisering som företaget använde för kunddata och marknadsföringskampanjer. Betalningsuppgifter komprometterades inte, och Burger King Russia uppgav att passuppgifter inte ingick.
Have I Been Pwned? uppger att intrånget avslöjade 3,2 miljoner unika e-postadresser tillsammans med namn, kön, födelsedatum, telefonnummer och ungefärliga geografiska positioner. Uppgifterna sträcker sig från 2018 till augusti 2024. Mindbox sade att incidenten var företagets första allvarliga informationssäkerhetsincident och att den upptäcktes och begränsades snabbt.
Företaget skärpte senare interna behörigheter, begränsade projektåtkomst, införde en mekanism för godkännande av en annan anställd och gjorde tvåfaktorsautentisering obligatorisk. The Register rapporterade tidigare att omkring 5,6 miljoner dataposter kan ha läckt, men den siffran fanns inte med i den senaste posten från Have I Been Pwned?. Den exakta angreppsmetoden är fortfarande okänd.
Kommentarer
0Inga kommentarer ännu. Skriv den första.