кіберзлочинність
HIBP підтверджує, що кіберзлочинці підсунули соломинку в маркетингову воронку та викачали шестирічний секрет компанії Whopper.
Російські клієнти Burger King залишилися з поганим смаком після того, як шахраї видали себе за 3,2 мільйона клієнтів у Росії та зробили їхню особисту інформацію доступною для всіх, хто хоче її спожити.
Стаття Троя Ханта Have I Been Pwned (HIBP) розвінчує всі дані, оприлюднені після атаки на Mindbox, російську маркетингову платформу Burger King у серпні 2024 року, і робить висновок, що зловмисники обсмажили платформу та витягли ласі шматочки ключових персональних даних клієнтів.
Зловмисники повернули імена, дати народження, адреси електронної пошти та номери телефонів у зворотному порядку статі та приблизного географічного розташування.
Burger King визнав ситуацію в жовтні 2024 року, підтвердивши, що жодна фінансова чи паспортна інформація не постраждала.
“Серед постраждалих від атаки можуть також опинитися дані клієнтів мережі ресторанів Burger King”, – повідомили російському інформаційному агентству ТАСС в компанії. «Burger King підтверджує, що перевірені особисті дані не включають платіжні деталі: публічні дані транзакцій не передаються і не зберігаються третіми сторонами.
«Платформа Mindbox та інші треті сторони не мають доступу до ідентифікаційних даних або платіжної інформації клієнтів Burger King».
Дані, викрадені під час злому, були великими: вони охопили більше шести років, починаючи з травня 2018 року.
Тодішні новини повідомляли, що витік включав понад 5,6 мільйона рядків даних і містив інформацію про улюблену їжу клієнта та дати попередніх замовлень, хоча HIBP не згадував про це.
Російське агентство новин з кібербезпеки Xakep посилалося на джерела, які пов’язували злом Mindbox з іншими зломами, стверджуючи, що це робота одного хакера.
Серед інших магазинів, як кажуть, «Дитячий світ», найбільший російський роздрібний продавець дитячих іграшок, постраждало понад 1 мільйон. ®