Burger King oferece dados confidenciais, sem maionese

Burger King oferece dados confidenciais, sem maionese

Burger King fornece dados confidenciais, sem Mayo PlatoBlockchain Data Intelligence. Pesquisa vertical. Ai.

Uma configuração incorreta no site do Burger King France expôs dados confidenciais que poderiam ter sido usados ​​para lançar um grande ataque cibernético contra a rede.

Pesquisadores da Security Affairs descobriram a falha e observaram que um 2019 semelhante configuração incorreta havia vazado informações sobre crianças que compravam cardápios do Burger King.

O mais recente Vazamento de dados do Burger King credenciais de banco de dados expostas a incidentes e o que os pesquisadores acham que são vagas de emprego e dados de candidatos. Os analistas não eram legalmente capazes de visualizar o conteúdo do banco de dados, observou o relatório.

Ao combinar as credenciais comprometidas com o ID do Gerenciador de tags do Google do site, os invasores podem ter alterado o ID da tag para um contêiner que eles controlam e, a partir daí executar código arbitrário, explicou a equipe de Assuntos de Segurança. Os pesquisadores também descobriram um ID do Google Analytics entre os dados expostos, que pode ter sido usado para manipular as análises do site.

Os pesquisadores alertaram o Burger King sobre o potencial de ataques cibernéticos decorrentes da exposição de dados, e o problema foi corrigido.

Acompanhe as ameaças de segurança cibernética mais recentes, vulnerabilidades recém-descobertas, informações de violação de dados e tendências emergentes. Entregue diariamente ou semanalmente diretamente na sua caixa de entrada de e-mail.

Carimbo de hora:

Mais de Leitura escura