پرش به محتوای اصلی

میلیون ها طرفدار فست فود روسی در هک برگر کینگ روسیه مورد حمله قرار گرفتند

تک‌رادار۱۴۰۵ مهر ۱, چهارشنبه، ساعت ۱۸:۴۰حدود 4 دقیقه مطالعه

داده‌هایی که سال‌ها پیش به سرقت رفته بودند سرانجام در وب ظاهر شدند و 3.2 میلیون قربانی برگر کینگ روسیه را نشان دادند.

نفوذ برگر کینگ روسیه در سال 2024 از طریق Mindbox 3.2 میلیون سوابق مشتری را فاش کرد که اکنون به صورت آنلاین درز کرده است.

داده ها شامل ایمیل، نام، جنسیت، تاریخ تولد، شماره تلفن و موقعیت جغرافیایی (2018-2024) است.

جزئیات پرداخت به خطر نیفتاد. کاربران در مورد خطرات فیشینگ و سرقت هویت هشدار دادند در سال 2024، بازوی روسی برگر کینگ به دست عوامل تهدید ناشناخته دچار نقض اطلاعات شد - اکنون، این داده ها بالاخره به صورت آنلاین به بیرون درز کرده است.

در اکتبر 2024، برگر کینگ به TASS، خبرگزاری ملی روسیه، گفت که هکرهای ناشناس به Mindbox، یک پلت فرم اتوماسیون بازاریابی داخلی که این شرکت از آن استفاده می کرد، حمله کردند.

از طریق Mindbox، کلاهبرداران موفق به دریافت اطلاعات حساس شرکت، از جمله اطلاعات متعلق به مشتریان شدند.

Mindbox به‌عنوان یک پلت‌فرم داده‌های مشتری و اتوماسیون بازاریابی، به کسب‌وکارها کمک می‌کند اطلاعات مشتری را برای کمپین‌های بازاریابی شخصی‌شده و همه‌کانالی جمع‌آوری کرده و استفاده کنند. ابزارهای آن کمپین‌های ایمیل و پیامک، اعلان‌های فشار، برنامه‌های وفاداری، ربات‌های گفتگو و موارد دیگر را پوشش می‌دهد. به گفته این شرکت، بیش از 1100 کسب و کار از پلتفرم آن استفاده می کنند، از جمله L’Oréal، Panasonic، KFC، JBL و United Colors of Benetton.

یک قربانی در یک حمله زنجیره تامین

در آن زمان هیچ حرفی در مورد ماهیت اطلاعاتی که گرفته شده بود، وجود نداشت، جدای از اینکه اطلاعات پرداخت به خطر نیفتاده بود.

این شرکت در آن زمان گفت: «در میان قربانیان این حمله ممکن است داده‌های مشتریان رستوران زنجیره‌ای برگر کینگ نیز باشد.

«برگر کینگ تأیید می‌کند که در میان داده‌های شخصی، که صحت آنها در حال روشن شدن است، هیچ اطلاعاتی در مورد جزئیات پرداخت وجود ندارد: اطلاعات باز در مورد تراکنش‌ها توسط اشخاص ثالث مخابره یا ذخیره نمی‌شود.»

جزئیات مربوط به هک نیز فاش نشده است. ما نمی دانیم که آیا این پلتفرم حاوی یک روز صفر است یا اینکه آیا یکی از کارمندان شرکت اعتبار ورود به سیستم یا نشانه های جلسه خود را در معرض دید قرار داده است. حملات زنجیره تامین شخص ثالث مانند این مورد رایج و اغلب مخرب هستند و شرکت‌های متعددی را که از ابزارهای مشابه استفاده می‌کنند تحت تاثیر قرار می‌دهند. برای Mindbox، با این حال، هیچ گزارشی از قربانیان اضافی وجود ندارد.

Mindbox در اعلام نتایج سال 2024 خود گفت که این حمله "اولین حادثه جدی امنیت اطلاعات" آن بود که "به لطف ابزارهای تشخیص تهدید" به سرعت شناسایی و مهار شد.

پس از این نقض، Mindbox گفت که "نقاطی را پیدا کرده و حذف کرده است که در آن کارمندان بدون حقوق دسترسی به داده های حساس می توانند به طور غیرمستقیم آنها را به دست آورند" و اشاره کرد که این حمله در واقع یک حمله مبتنی بر هویت بود تا یک سوء استفاده روز صفر.

این شرکت همچنین «فرایندهای توسعه را تغییر داد تا چنین نقاطی را قبل از ورود به محصول پیدا کند» و سیستم نقش داخلی Mindbox را اصلاح کرد تا مجوزها را سخت‌تر و دقیق‌تر کند. همچنین سناریوهای دسترسی به پروژه را محدود کرد، مکانیزمی را برای تأیید دسترسی توسط کارمند دیگری معرفی کرد و احراز هویت اجباری دو عاملی را از جمله موارد دیگر معرفی کرد.

آیا شما را تحت فشار قرار داده اند؟

امروز، جزئیات بیشتری در مورد Have I Been Pwned؟ منتشر شد، وب‌سایتی که اطلاعات دزدیده شده در هک‌های مختلف را جمع‌آوری می‌کند و به افراد کمک می‌کند تا بدانند آیا آدرس ایمیل و سایر اطلاعات آنها در گذشته به خطر افتاده است یا خیر. بر اساس جدیدترین ورودی، بیش از سه میلیون نفر در این حادثه اطلاعات خود را لو داده اند:

«این نقض 3.2 میلیون آدرس ایمیل منحصربه‌فرد به همراه نام، جنسیت، تاریخ تولد، شماره تلفن و موقعیت‌های جغرافیایی تقریبی را با داده‌های 2018 تا آگوست 2024 در معرض دید قرار داد.» می نویسد. "برگر کینگ روسیه این حادثه را تایید کرد و توصیه کرد که جزئیات پرداخت یا گذرنامه را شامل نمی شود."

به نظر می رسد آخرین یافته ها تا حدودی با آنچه رسانه ها در آن زمان گزارش می کردند مطابقت دارد. طبق گزارش The Register، گزارش‌های اولیه حاکی از افشای حدود 5.6 میلیون خط داده بود که شامل اطلاعاتی درباره غذای مورد علاقه مشتری و تاریخ‌های سفارش قبلی بود. در حالی که این اطلاعات در جدیدترین گزارش ذکر نشده است، اگر هر خط داده شامل یک ایمیل، یک نام یا یک شماره تلفن باشد، می تواند به حدود 5.6 میلیون برسد.

در حالی که اطلاعات ممکن است چند سال پیش باشد، چیزهایی مانند نام و تاریخ تولد، و جنسیت به ندرت تغییر می کنند، اما در سرقت هویت، مهندسی اجتماعی و حملات مشابه حیاتی هستند. کاربران برگر کینگ، به‌ویژه آنهایی که در روسیه هستند، باید مراقب پیام‌های ایمیل دریافتی، به‌ویژه کسانی که ادعا می‌کنند از زنجیره‌ی فست فود می‌آیند، باشند.

خواندن متن کامل در تک‌راداربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Millions of Russian fast food fans hit in Burger King Russia hack

Data stolen years ago finally surfaced on the web, showing 3.2 million Burger King Russia victims.

همه‌ی اخبار فناوری