
McDonald’s è l’ultima azienda di alto profilo colpita da una violazione dei dati, che ha portato all’esposizione di informazioni private di clienti e dipendenti in Corea del Sud e Taiwan.
La catena di hamburger ha dichiarato venerdì in una dichiarazione che un’indagine ha rivelato che “è stato effettuato l’accesso a un numero limitato di file”, alcuni dei quali contenevano dati personali.
McDonald’s sta contattando i clienti interessati e le autorità di regolamentazione nei due paesi e ha affermato che non è stato possibile accedere alle informazioni di pagamento.
La violazione, segnalata per la prima volta dal Wall Street Journal, non sembrava esporre informazioni critiche per i negozi statunitensi. Tra i dati a cui gli hacker hanno avuto accesso c’erano le informazioni di contatto commerciali per i dipendenti e gli affiliati statunitensi e le informazioni sui ristoranti, tra cui la capacità dei posti a sedere e la metratura delle aree di gioco.
McDonald’s afferma che l’attacco non è stato un attacco ransomware, come quelli sperimentati da altre società, e non avrebbe avuto alcun impatto sulle operazioni quotidiane dei suoi ristoranti.
McDonald’s ha attribuito i suoi “sostanziali investimenti” alle sue misure di sicurezza informatica per aver scoperto questa violazione.
“Questi strumenti ci hanno permesso di identificare e contenere rapidamente attività non autorizzate recenti sulla nostra rete”, ha detto un portavoce a CNN Business. “È stata condotta un’indagine approfondita e abbiamo lavorato con terze parti esperte per supportare questa indagine”.
In futuro, McDonald’s “sfrutterà i risultati” di questa indagine e migliorerà ulteriormente le sue misure di sicurezza.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Cyber ItaliaUn nuovo, massiccio data breach scuote il mondo del trasporto aereo e accende i riflettori sulla fragilità dei dati sensibili dei viaggiatori. Secondo quanto riportato dagli esperti di Paragon Sec, un threat actor ha messo…
CybercrimeAvevamo già parlato di VoidLink qualche giorno fa, si tratta di un framework composto da oltre 30 moduli che possono essere combinati per soddisfare specifici obiettivi degli aggressori su ciascuna macchina infetta. L’evoluzione dello sviluppo…
CybercrimeUn percorso poco visibile, utilizzato per la gestione dei certificati di sicurezza dei siti web, ha permesso per alcune settimane di aggirare le protezioni di Cloudflare e raggiungere direttamente i server delle applicazioni. La vulnerabilità…
CybercrimeUn gruppo di pirati informatici sta utilizzando un toolkit di exploit zero-day per compromettere istanze VMware ESXi in modalità non controllata, approfittando di multiple vulnerabilità per superare le restrizioni delle macchine virtuali. L’attuale incidente sottolinea…
DirittiIl pacchetto di semplificazioni proposto dalla Commissione Europea, il Digital Omnibus, è stato annunciato come “Norme digitali dell’UE più semplici e nuovi portafogli digitali per risparmiare miliardi per le imprese e stimolare l’innovazione”. Questo a…