麥當勞公司表示,黑客從其在美國、韓國和臺灣等市場的系統中竊取了一些數據,這是網絡犯罪分子滲透到知名全球公司的另一個例子。
這家漢堡連鎖店當地時間6月11日表示,公司最近聘請了外部顧問來調查內部安全系統中未經授權的活動,這是由特定事件引發的,其中未經授權的訪問在被識別一周后被切斷,麥當勞說。該公司表示,調查人員發現公司數據在美國、韓國和臺灣等市場遭到泄露。
麥當勞在給美國員工的消息中表示,此次違規行為披露了美國員工和加盟商的一些業務聯系信息,以及一些餐廳的信息,例如座位容量和游樂區的面積。該公司表示,在美國沒有任何客戶數據被泄露,并且暴露的員工數據不是敏感的或個人的。該公司建議員工和加盟商注意網絡釣魚電子郵件,并在被要求提供信息時謹慎行事。
麥當勞表示,攻擊者竊取了韓國和臺灣外賣客戶的電子郵件、電話號碼和地址。麥當勞表示,在臺灣,黑客還竊取了員工信息,包括姓名和聯系信息。該公司表示,暴露的文件數量很少,但沒有透露受影響的人數。麥當勞表示,違規行為不包括客戶付款信息。
麥當勞表示,其在韓國和臺灣的部門于周五向亞洲監管機構通報了違規情況,他們將聯系客戶和員工。該公司表示,其部門還將通知南非和俄羅斯的一些員工可能未經授權訪問他們的信息。調查也標記了這些國家。
目前還不清楚誰應為此次黑客攻擊負責。麥當勞發言人沒有回復記者通過電子郵件詢問誰可能是罪魁禍首的問題。
去年營收達192億美元的麥當勞是最新一家客戶數據被黑客竊取的快餐供應商。
在其他案件中,網絡犯罪分子通過破壞支付機,獲取了大量客戶數據。這就是2019年Checkers Drive-In Restaurants遭黑客入侵時發生的情況,黑客入侵了支付卡號碼和驗證碼等數據,影響了100多個Checkers門店。使用這種策略的最臭名昭著的組織是FIN7,這是一個數十億美元的犯罪集團,它的目標是Chipotle、Red Robin和Taco 's John的支付數據。
麥當勞為自己的網絡安全行為進行了辯護。該公司的聲明中寫道:“麥當勞明白有效的安全措施對保護信息的重要性,這就是為什么我們投入了大量資金來實施多種安全工具,作為我們深度網絡安全防御的一部分。”
“下一步,麥當勞將利用調查結果和保安資源的投入,進一步加強我們現有的保安措施。”