Burger King serverer sensitive data, ingen Mayo

Burger King serverer sensitive data, ingen Mayo

Burger King serverer sensitive data, ingen Mayo PlatoBlockchain-dataintelligens. Vertikalt søk. Ai.

En feilkonfigurasjon på nettstedet for Burger King France har avslørt sensitive data som kunne ha blitt brukt til å starte en kjede av et nettangrep mot kjeden.

Forskere ved Security Affairs fant feilen og bemerket at en lignende 2019 feilkonfigurasjon hadde lekket informasjon om barn som kjøpte Burger King-menyer.

Den siste Burger King-datalekkasje hendelseseksponert databaselegitimasjon, og hva forskere mener er stillingsposter og søkerdata. Analytikerne var ikke lovlig i stand til å se innholdet i databasen, bemerket rapporten.

Ved å kombinere den kompromitterte legitimasjonen med nettstedets Google Tag Manager-ID, kunne trusselaktører ha endret Tag-ID-en til en beholder de kontrollerer, og derfra utføre vilkårlig kode, forklarte Security Affairs-teamet. Forskerne oppdaget også en Google Analytics-ID blant de eksponerte dataene, som kunne ha blitt brukt til å manipulere nettstedets analyser.

Forskerne varslet Burger King om potensialet for cyberangrep som stammer fra dataeksponeringen, og problemet er løst.

Hold deg oppdatert med de siste cybersikkerhetstruslene, nylig oppdagede sårbarheter, informasjon om datainnbrudd og nye trender. Leveres daglig eller ukentlig rett til e-postinnboksen din.

Tidstempel:

Mer fra Mørk lesning