俄罗斯汉堡王的顾客们留下糟糕的印象,因为网络犯罪分子对320万客户进行了大规模数据泄露,将他们的个人数据提供给任何渴望获取的人。
Troy Hunt的Have I Been Pwned(HIBP)吸收了2024年8月对汉堡王俄罗斯营销平台Mindbox的攻击后泄露的所有数据,得出结论:恶意分子入侵了该平台并提取了顾客基本个人信息的诱人部分。
攻击者获取了姓名、出生日期、电子邮件地址和电话号码,以及性别和大致地理位置。
汉堡王在2024年10月承认了这一情况,确认没有财务或护照数据受到影响。
该公司告诉俄罗斯新闻社TASS:“汉堡王连锁餐厅客户的数据也可能受到攻击影响。
汉堡王确认,正在核实的个人数据不包括支付详情:公共交易信息不会由第三方传输或存储。
Mindbox平台和其他第三方无法访问汉堡王客户的个人护照或支付信息。”
泄露中被盗的信息经过精心整理:它跨越了六年多,可追溯到2018年5月。
当时的新闻报道称,泄露包含超过560万行数据,并包括客户最喜欢的菜肴和以前的订单日期信息,尽管HIBP没有提及这些。
俄罗斯网络安全新闻媒体Xakep引用消息来源,将Mindbox的泄露与其他入侵事件联系起来,并声称这是单个入侵者所为。
据称受影响的其他商店包括Detsky Mir,俄罗斯最大的儿童玩具零售商,据报道有超过100万人受影响。®