Panda restoranları, kurumsal sistemler hackinden sonra veri ihlalini açıklar

2 yıl önce

Resim: Coolcaesar (CC BY-SA 4.0)

Panda Express, Panda Inn ve Hibachi-san'ın ana şirketi Panda Restaurant Group, saldırganların Mart ayında kurumsal sistemlerini tehlikeye attıktan ve açıklanmayan sayıda ortakın kişisel bilgilerini çaldıktan sonra bir veri ihlali açıkladı.

Panda Express, Amerika Birleşik Devletleri'ndeki en büyük Çin fast food zinciridir ve 3 milyar doların üzerinde satış ve 2.300 şubede 47.000 ortak çalışan.

Şirket, 10 Mart 2024'te bazı kurumsal sistemlerini etkileyen ancak mağaza içi sistemleri, operasyonları ve konuk deneyimini etkilenmeyen bir veri güvenliği ihlali keşfetti.

Bir şirket sözcüsü BleepingComputer'a verdiği demeçte, "Olay sadece mevcut ve eski ortak verileri etkiledi. Bu olaya konuk verileri dahil değildi." Dedi.

Olayı tespit eder etmez, Panda çevresini güvence altına aldı, iyileştirme ve kurtarma çabalarını aktive etti ve ihlalin niteliğini ve kapsamını belirlemek için üçüncü taraf siber güvenlik uzmanları ve kolluk kuvvetleri ile işbirliği içinde kapsamlı bir soruşturma başlattı.

Panda, etkilenen bireylere gönderilen bildirim mektuplarında, "Kapsamlı bir soruşturmadan sonra, kurumsal sistemlerimizde tutulan bazı bilgilere 7-11 Mart 2024 arasında yetkisiz aktör tarafından erişildiğini belirledik." Dedi.

"Üçüncü taraf uzmanların desteğiyle, etkilenen belirli bilgileri ve bireyleri tanımlamak için etkilenen verilerin kapsamlı bir şekilde gözden geçirilmesine başladık. 15 Nisan'da etkilenen veriler incelememizi tamamladık ve kişisel bilgilerinizin dahil olduğunu belirledik."

Maine Başsavcılığı'na açılan bilgilere göre, saldırıda maruz kalan bilgiler etkilenen insanların isimlerini veya diğer kişisel tanımlayıcıları ve sürücü belgesi numaralarını veya sürücü olmayan kimlik kartı numaralarını içerir.

Panda, olayda kişisel bilgilere erişilen veya çalınan toplam birey sayısını henüz açıklamamıştır.

Şirket, "Bu olaydan sorumlu yetkisiz aktör hakkında aktif bir soruşturma yürüten kolluk kuvvetleri ile çalışmaya devam ediyoruz."

"Panda ayrıca sahip olduğumuz bilgilerin güvenliğini daha da artırmak ve benzer olayların gelecekte olmasını önlemeye yardımcı olmak için ek teknik önlemler de uyguladı."

Bir Panda restoran grubu sözcüsü, etkilenen toplam kişi sayısı ve saldırganların fidye talebi yapmış olması da dahil olmak üzere olayla ilgili ek ayrıntı talebine henüz cevap vermedi.

Güncelleme 01 Mayıs, 15:25 EDT: Panda sözcüsü eklendi.

Dropbox, bilgisayar korsanlarının müşteri verilerini çaldığını, ESIGNATE SERVICE'dan Auth Secrets'i çaldığını söylüyor

Philadelphia Inquirer: 2023'te 25.000'den fazla kişinin çalındı.

MFA olmadan çalınan Citrix hesabını kullanarak hacklenen sağlık hizmetlerini değiştir

Tahsilat Ajansı FBCS Veri ihlali etkileri 1.9 milyon kişiyi uyarıyor

Kaiser Permanente: Veri ihlali 13.4 milyon hastayı etkileyebilir

Kaynak: Bleeping Computer

More Posts