میلیون ها طرفدار فست فود روسی در هک برگر کینگ روسیه مورد حمله قرار گرفتند
دادههایی که سالها پیش به سرقت رفته بودند سرانجام در وب ظاهر شدند و 3.2 میلیون قربانی برگر کینگ روسیه را نشان دادند.
نفوذ برگر کینگ روسیه در سال 2024 از طریق Mindbox 3.2 میلیون سوابق مشتری را فاش کرد که اکنون به صورت آنلاین درز کرده است.
داده ها شامل ایمیل، نام، جنسیت، تاریخ تولد، شماره تلفن و موقعیت جغرافیایی (2018-2024) است.
جزئیات پرداخت به خطر نیفتاد. کاربران در مورد خطرات فیشینگ و سرقت هویت هشدار دادند در سال 2024، بازوی روسی برگر کینگ به دست عوامل تهدید ناشناخته دچار نقض اطلاعات شد - اکنون، این داده ها بالاخره به صورت آنلاین به بیرون درز کرده است.
در اکتبر 2024، برگر کینگ به TASS، خبرگزاری ملی روسیه، گفت که هکرهای ناشناس به Mindbox، یک پلت فرم اتوماسیون بازاریابی داخلی که این شرکت از آن استفاده می کرد، حمله کردند.
از طریق Mindbox، کلاهبرداران موفق به دریافت اطلاعات حساس شرکت، از جمله اطلاعات متعلق به مشتریان شدند.
Mindbox بهعنوان یک پلتفرم دادههای مشتری و اتوماسیون بازاریابی، به کسبوکارها کمک میکند اطلاعات مشتری را برای کمپینهای بازاریابی شخصیشده و همهکانالی جمعآوری کرده و استفاده کنند. ابزارهای آن کمپینهای ایمیل و پیامک، اعلانهای فشار، برنامههای وفاداری، رباتهای گفتگو و موارد دیگر را پوشش میدهد. به گفته این شرکت، بیش از 1100 کسب و کار از پلتفرم آن استفاده می کنند، از جمله L’Oréal، Panasonic، KFC، JBL و United Colors of Benetton.
یک قربانی در یک حمله زنجیره تامین
در آن زمان هیچ حرفی در مورد ماهیت اطلاعاتی که گرفته شده بود، وجود نداشت، جدای از اینکه اطلاعات پرداخت به خطر نیفتاده بود.
این شرکت در آن زمان گفت: «در میان قربانیان این حمله ممکن است دادههای مشتریان رستوران زنجیرهای برگر کینگ نیز باشد.
«برگر کینگ تأیید میکند که در میان دادههای شخصی، که صحت آنها در حال روشن شدن است، هیچ اطلاعاتی در مورد جزئیات پرداخت وجود ندارد: اطلاعات باز در مورد تراکنشها توسط اشخاص ثالث مخابره یا ذخیره نمیشود.»
جزئیات مربوط به هک نیز فاش نشده است. ما نمی دانیم که آیا این پلتفرم حاوی یک روز صفر است یا اینکه آیا یکی از کارمندان شرکت اعتبار ورود به سیستم یا نشانه های جلسه خود را در معرض دید قرار داده است. حملات زنجیره تامین شخص ثالث مانند این مورد رایج و اغلب مخرب هستند و شرکتهای متعددی را که از ابزارهای مشابه استفاده میکنند تحت تاثیر قرار میدهند. برای Mindbox، با این حال، هیچ گزارشی از قربانیان اضافی وجود ندارد.
Mindbox در اعلام نتایج سال 2024 خود گفت که این حمله "اولین حادثه جدی امنیت اطلاعات" آن بود که "به لطف ابزارهای تشخیص تهدید" به سرعت شناسایی و مهار شد.
پس از این نقض، Mindbox گفت که "نقاطی را پیدا کرده و حذف کرده است که در آن کارمندان بدون حقوق دسترسی به داده های حساس می توانند به طور غیرمستقیم آنها را به دست آورند" و اشاره کرد که این حمله در واقع یک حمله مبتنی بر هویت بود تا یک سوء استفاده روز صفر.
این شرکت همچنین «فرایندهای توسعه را تغییر داد تا چنین نقاطی را قبل از ورود به محصول پیدا کند» و سیستم نقش داخلی Mindbox را اصلاح کرد تا مجوزها را سختتر و دقیقتر کند. همچنین سناریوهای دسترسی به پروژه را محدود کرد، مکانیزمی را برای تأیید دسترسی توسط کارمند دیگری معرفی کرد و احراز هویت اجباری دو عاملی را از جمله موارد دیگر معرفی کرد.
آیا شما را تحت فشار قرار داده اند؟
امروز، جزئیات بیشتری در مورد Have I Been Pwned؟ منتشر شد، وبسایتی که اطلاعات دزدیده شده در هکهای مختلف را جمعآوری میکند و به افراد کمک میکند تا بدانند آیا آدرس ایمیل و سایر اطلاعات آنها در گذشته به خطر افتاده است یا خیر. بر اساس جدیدترین ورودی، بیش از سه میلیون نفر در این حادثه اطلاعات خود را لو داده اند:
«این نقض 3.2 میلیون آدرس ایمیل منحصربهفرد به همراه نام، جنسیت، تاریخ تولد، شماره تلفن و موقعیتهای جغرافیایی تقریبی را با دادههای 2018 تا آگوست 2024 در معرض دید قرار داد.» می نویسد. "برگر کینگ روسیه این حادثه را تایید کرد و توصیه کرد که جزئیات پرداخت یا گذرنامه را شامل نمی شود."
به نظر می رسد آخرین یافته ها تا حدودی با آنچه رسانه ها در آن زمان گزارش می کردند مطابقت دارد. طبق گزارش The Register، گزارشهای اولیه حاکی از افشای حدود 5.6 میلیون خط داده بود که شامل اطلاعاتی درباره غذای مورد علاقه مشتری و تاریخهای سفارش قبلی بود. در حالی که این اطلاعات در جدیدترین گزارش ذکر نشده است، اگر هر خط داده شامل یک ایمیل، یک نام یا یک شماره تلفن باشد، می تواند به حدود 5.6 میلیون برسد.
در حالی که اطلاعات ممکن است چند سال پیش باشد، چیزهایی مانند نام و تاریخ تولد، و جنسیت به ندرت تغییر می کنند، اما در سرقت هویت، مهندسی اجتماعی و حملات مشابه حیاتی هستند. کاربران برگر کینگ، بهویژه آنهایی که در روسیه هستند، باید مراقب پیامهای ایمیل دریافتی، بهویژه کسانی که ادعا میکنند از زنجیرهی فست فود میآیند، باشند.
متن اصلی (انگلیسی)
Millions of Russian fast food fans hit in Burger King Russia hack
Data stolen years ago finally surfaced on the web, showing 3.2 million Burger King Russia victims.