Yum! KFC, Pizza Hut ve Taco Bell fast food zincirlerinin marka sahibi olan Brands, 13 Ocak fidye yazılımı saldırısında kişisel bilgileri çalınan açıklanmayan sayıda kişiye veri ihlali bildirim mektupları gönderiyor.
Bu, şirketin bazı verilerin ağından çalınmasına rağmen, saldırganların herhangi bir müşteri bilgilerini ortaya çıkardığına dair hiçbir kanıt olmadığını söyledikten sonra geliyor.
Perşembe gününden itibaren etkilenen insanlara gönderilen ihlal bildirim mektuplarında Yum! Markalar, saldırganların isimler, ehliyet numaraları ve diğer kimlik kartı numaraları da dahil olmak üzere bazı bireylerin kişisel bilgilerini çaldığını öğrendiğini açıkladı.
"Size 2023 Ocak ayı ortasında meydana gelen kişisel bilgilerinizi içeren bir siber güvenlik olayı hakkında bilgi vermek için yazıyoruz" Yum! Markalar dedi.
"İncelememiz, maruz kalan dosyaların [ad veya diğer kişisel tanımlayıcı ile birlikte: ehliyet numarası veya sürücü olmayan kimlik kartı numarası] dahil olmak üzere bazı kişisel bilgileriniz içerdiğini belirledi."
Şirket ayrıca, devam eden soruşturmanın çalınan verilerin kimlik hırsızlığı veya sahtekarlık için kullanıldığına dair kanıt bulamadığını da sözlerine ekledi.
Ocak fidye yazılımı saldırısının doğrudan bir sonucu olarak Yum! Markalar İngiltere'de yaklaşık 300 restoranı kapatmaya zorlandı.
"18 Ocak 2023'te, bir gün boyunca bir pazarda 300'den az restoranın kapatılmasıyla sonuçlanan, etkilenen sistemlerimizin bazılarını geçici olarak bozan ve ağımızdan verilerin alınmasına neden olan bir fidye yazılımı saldırısı duyurduk. , "Şirket, 2022 yıllık raporunda ABD Menkul Kıymetler ve Borsa Komisyonu'na (SEC) Cuma günü başvurdu.
Diyerek şöyle devam etti: "Bu saldırıyla ilgili masraflar da dahil olmak üzere bu saldırı ile ilgili belirli masrafları bu konuya yanıtlamak, iyileştirmeye ve araştırmaya devam ettik ve ortaya çıkmaya devam edebiliriz."
Ocak ayında ABD SEC ile dosyalama Yum! Markalar ayrıca yatırımcılara fidye yazılımı saldırısının önemli olumsuz finansal etkilere neden olmayacağından emin oldu.
Firmanın SEC raporu, "Bu olay geçici bozulmaya neden olsa da, şirket başka hiçbir restoran aksamasının farkında değil ve bu etkinliğin iş, operasyonlar veya finansal sonuçları üzerinde önemli bir olumsuz etkisi olmasını beklemiyor."
Yum! Markalar ve iştirakleri, dünya çapında yaklaşık 36.000 çalışanın yardımıyla 155 ülke ve bölgede 55.000'den fazla restoran işletiyor veya franchise ediyor.
Bir yum! Brands sözcüsü, BleepingComputer'a şirketin müşterilerin bu veri ihlalinden etkilendiğine dair hiçbir kanıt bulamadığını söyledi.
BleepingComputer, "Adli inceleme ve soruşturmamız sırasında, çalışanlara ait bazı kişisel bilgilerin Ocak 2023 siber güvenlik olayında maruz kaldığını belirledik."
Diyerek şöyle devam etti: "Bireysel bildirimler gönderme sürecindeyiz ve ücretsiz izleme ve koruma hizmetleri sunuyoruz. Müşteri bilgilerinin etkilendiğine dair hiçbir göstergemiz yok."
Şirket, fidye yazılımı saldırısı sırasında verileri çalınan toplam çalışan sayısını henüz açıklamamıştır.
Güncelleme 10 Nisan 15:50 EDT: Yum ekledi! Marka Bildirimi.
Medusa Fidye Yazılımı, Kıbrıs Open Üniversitesi'ne saldırı talep ediyor
Para Mesajı Fidye Yazılımı Çetesi MSI ihlalini talep ediyor, 4 milyon dolar talep ediyor
Fidye yazılımı siber saldırısından sonra birden fazla dava ile tokatlandı
Dole, fidye yazılımı saldırısından sonra çalışan veri ihlalini açıklar
Lockbit Fidye Yazılımı Çetesi artık City of Oakland Breach'i de iddia ediyor
Kaynak: Bleeping Computer