Burger King sert des données sensibles, sans Mayo

Burger King sert des données sensibles, sans Mayo

Burger King sert des données sensibles, pas de Mayo PlatoBlockchain Data Intelligence. Recherche verticale. Aï.

Une mauvaise configuration du site de Burger King France a révélé des données sensibles qui auraient pu être utilisées pour lancer une énorme cyberattaque contre la chaîne.

Des chercheurs des Affaires de sécurité ont trouvé la faille et ont noté qu'un modèle similaire de 2019 mauvaise configuration avait divulgué des informations sur les enfants qui achetaient des menus Burger King.

La plus récente Fuite de données de Burger King les informations d'identification de la base de données exposées par incident et ce que les chercheurs pensent être des offres d'emploi et des données sur les candidats. Les analystes n'étaient pas légalement en mesure de visualiser le contenu de la base de données, note le rapport.

En combinant les informations d'identification compromises avec l'identifiant Google Tag Manager du site, les acteurs malveillants auraient pu remplacer l'identifiant de balise par un conteneur qu'ils contrôlent, et à partir de là exécuter du code arbitraire, a expliqué l'équipe des affaires de sécurité. Les chercheurs ont également découvert un identifiant Google Analytics parmi les données exposées, qui aurait pu être utilisé pour manipuler les analyses du site.

Les chercheurs ont alerté Burger King du potentiel de cyberattaques résultant de l'exposition des données, et le problème a été résolu.

Tenez-vous au courant des dernières menaces de cybersécurité, des vulnérabilités récemment découvertes, des informations sur les violations de données et des tendances émergentes. Livré quotidiennement ou hebdomadairement directement dans votre boîte de réception.

Horodatage:

Plus de Lecture sombre