Burger King udostępnia poufne dane, bez majonezu

Burger King udostępnia poufne dane, bez majonezu

Burger King udostępnia wrażliwe dane, bez analizy danych Mayo PlatoBlockchain. Wyszukiwanie pionowe. AI.

Błędna konfiguracja na stronie Burger King France ujawniła wrażliwe dane, które mogły zostać wykorzystane do przeprowadzenia potężnego cyberataku na sieć.

Badacze z Security Affairs znaleźli wadę i zauważyli, że podobny przypadek miał miejsce w 2019 r błędna konfiguracja wyciekły informacje o dzieciach, które kupowały menu Burger Kinga.

Najnowszym Wyciek danych Burger Kinga dane uwierzytelniające bazy danych ujawnione przez incydent oraz to, co badacze uważają za stanowiska pracy i dane kandydatów. W raporcie zauważono, że analitycy nie mogli zgodnie z prawem przeglądać zawartości bazy danych.

Łącząc zhakowane dane uwierzytelniające z identyfikatorem Menedżera tagów Google witryny, cyberprzestępcy mogli zmienić identyfikator tagu na kontrolowany przez siebie kontener, a następnie wykonać dowolny kod– wyjaśnił zespół ds. bezpieczeństwa. Wśród ujawnionych danych badacze odkryli także identyfikator Google Analytics, który mógł zostać wykorzystany do manipulowania analityką witryny.

Badacze zaalarmowali Burger King o możliwości cyberataków wynikających z ujawnienia danych i problem został rozwiązany.

Bądź na bieżąco z najnowszymi zagrożeniami cyberbezpieczeństwa, nowo odkrytymi lukami w zabezpieczeniach, informacjami o naruszeniu danych i pojawiającymi się trendami. Dostarczane codziennie lub co tydzień bezpośrednio do Twojej skrzynki e-mail.

Znak czasu:

Więcej z Mroczne czytanie