
Redazione RHC : 20 Novembre 2021 08:09
California Pizza Kitchen (CPK) ha dichiarato una violazione dei dati che ha rivelato i numeri di previdenza sociale di oltre 100.000 dipendenti attuali ed ex.
La catena di pizzerie statunitense, che ha più di 250 sedi in 32 stati, ha confermato l’incidente in una notifica di violazione dei dati pubblicata questa settimana. La società ha affermato di aver appreso di un “disturbo” nei suoi sistemi il 15 settembre e di essere passata a “proteggere immediatamente” il suo ambiente.
Entro il 4 ottobre, la società ha affermato di aver determinato che i criminali informatici si erano infiltrati nei suoi sistemi e avevano ottenuto l’accesso a determinati file, inclusi nomi dei dipendenti e SSN.
Anche se CPK non ha confermato quante persone sono state colpite dalla violazione, una notifica dell’ufficio del procuratore generale del Maine ha riferito che un totale di 103.767 dipendenti attuali ed ex, inclusi otto residenti nel Maine, sono stati colpiti.
“La sicurezza delle informazioni è tra le nostre massime priorità e disponiamo di rigorose misure di sicurezza per proteggere le informazioni”
ha aggiunto CPK.
“Dopo aver scoperto questo incidente, abbiamo immediatamente preso provvedimenti per rivedere e rafforzare la sicurezza del nostro ambiente informatico. Stiamo rivedendo le politiche di sicurezza esistenti e abbiamo implementato misure aggiuntive per proteggere ulteriormente da incidenti simili in futuro”.
Tuttavia, mentre CPK sta rafforzando la sua sicurezza alla luce dell’incidente, non è chiaro perché la società abbia impiegato due mesi per informare le autorità statali dell’intrusione.
Redazione
La saga sulla sicurezza dei componenti di React Server continua questa settimana. Successivamente alla correzione di una vulnerabilità critica relativa all’esecuzione di codice remoto (RCE) che ha ...

Un nuovo allarme arriva dal sottobosco del cybercrime arriva poche ore fa. A segnalarlo l’azienda ParagonSec, società specializzata nel monitoraggio delle attività delle cyber gang e dei marketpla...

Cisco Talos ha identificato una nuova campagna ransomware chiamata DeadLock: gli aggressori sfruttano un driver antivirus Baidu vulnerabile (CVE-2024-51324) per disabilitare i sistemi EDR tramite la t...

Quanto avevamo scritto nell’articolo “Codice Patriottico: da DDoSia e NoName057(16) al CISM, l’algoritmo che plasma la gioventù per Putin” su Red Hot Cyber il 23 luglio scorso trova oggi pien...

Notepad++ è spesso preso di mira da malintenzionati perché il software è popolare e ampiamente utilizzato. Una vulnerabilità recentemente scoperta nell’editor di testo e codice open source Notep...