TechRadar'dan Sead Fadilpašić, 2024'te Mindbox'ı hedef alan bir ihlalin ardından 3,2 milyon Burger King Russia müşterisine ait verilerin internette yayıldığını bildiriyor.
Burger King, müşter verileri ve pazarlama kampanyaları için kullandığı yerel pazarlama otomasyonu platformu Mindbox'a kimliği belirlenemeyen bilgisayar korsanlarının saldırdığını Ekim 2024'te TASS'a söyledi. Ödeme bilgileri ele geçirilmedi ve Burger King Russia pasaport bilgilerinin dahil olmadığını belirtti.
Have I Been Pwned?, ihlalde adlar, cinsiyetler, doğum tarihleri, telefon numaraları ve yaklaşık konumlarla birlikte 3,2 milyon benzersiz e-posta adresinin açığa çıktığını söylüyor. Veriler 2018'den Ağustos 2024'e kadar uzanıyor. Mindbox, olayın ilk ciddi bilgi güvenliği olayı olduğunu ve hızlıca tespit edilip kontrol altına alındığını açıkladı.
Şirket daha sonra dahili izinleri sıkılaştırdı, proje erişimini sınırladı, başka bir çalışanın onayını gerektiren bir mekanizma ekledi ve iki faktörlü kimlik doğrulamayı zorunlu kıldı. The Register daha önce yaklaşık 5,6 milyon veri satırının açığa çıkmış olabileceğini bildirmişti, ancak bu sayı Have I Been Pwned?'in son kaydında yer almadı. Saldırının kesin yöntemi bilinmiyor.
Yorumlar
0Henüz yorum yok. İlk yorumu siz yazın.