KFC, Pizza Hut, Taco Bell melden erfolgten Hack

B2B Cyber Security ShortNews

Beitrag teilen

Bereits im Januar gelang Hackern eine Cyberattacke gegen die Systeme von Yum! Brands die Fast-Foodketten wie Pizza Hut, KFC oder Taco Bell führen. Teilweise mussten damals ohne weitere Erklärung einige Restaurant mindestens einen Tag lang schließen. 

Erst jetzt verschickte Yum! der Betreiber von Pizza Hut, KFC oder Taco Bell eine offizielle Erklärung, dass die IT-Systeme einem Cyberangriff nicht standgehalten haben. Die Angreifer seien zwar eingedrungen und hätten Zugriff auf Systemteile und Daten gehabt, aber in einer ersten Erklärung stand, es seien keine Kundendaten abgeflossen. Andere Daten wurden aber sehr wohl entwendet.

Anzeige

Doch Kundendaten abgeflossen

Nun muss das Unternehmen Yum! in einem Schreiben aber zugestehen, dass wohl doch Kundendaten erbeutet wurden. In dem offiziellen Schreiben informiert die Gruppe die Kunden, dass einige persönliche Daten abgeflossen sind. Diese Datenschutzverletzung trifft eine nicht genannte Anzahl an Personen. Allerdings wurde in dem Schreiben kein Verursacher genannt. Sicher ist hingegen, dass es eine Ransomware-Attacke war. Dieser Hinweis findet sich in einer Meldung an die UNITED STATESSECURITIES AND EXCHANGE COMMISSION.

Yum! selbst sagt in seinem Schreiben „Nach der Entdeckung haben wir Maßnahmen ergriffen, um die betroffenen Systeme zu sperren und die Strafverfolgungsbehörden zu benachrichtigen,. Wir arbeiten mit führenden digitalen Forensik- und Wiederherstellungsteams zusammen, um den Vorfall zu untersuchen, zu beheben und eine verbesserte 24/7-Erkennungs- und Überwachungstechnologie einzusetzen. Sobald der Vorfall eingedämmt war, leiteten wir mit Hilfe externer Spezialisten eine detaillierte Überprüfung ein, um festzustellen, ob sich in den Dateien die während des Vorfalls betroffen waren, möglicherweise persönliche Daten von Einzelpersonen befanden.“

Restaurants in Großbritannien teils geschlossen

Laut diversen Quellen mussten einige Restaurants in Großbritannien für einen oder mehrere Tage schließen. Danach konnten sie ohne Probleme wieder öffnen. Die Auswirkungen waren also eher gering, betrachtet man die Größe von Yum!: Tochtergesellschaften betreiben direkt oder als Franchise mehr als 55.000 Restaurants in 155 Ländern mit etwa 36.000 Mitarbeitern. Auf seiner Webseite von  Yum! finden sich keine Informationen zu dem Vorfall.

Zu Yum.com

 

Passende Artikel zum Thema

Open Source – Risiko für die IT-Sicherheit?

Open Source Software (OSS) hat sich als unverzichtbarer Bestandteil moderner IT-Infrastrukturen etabliert. Die Vorteile wie Kosteneinsparungen, Flexibilität und das enorme ➡ Weiterlesen

Datenschutz durch Verschlüsslung von HR-Daten

Aktuelle Studien zeigen, dass rund 60 Prozent der deutschen Unternehmen von Cyberkriminellen angegriffen werden. Das ist vor allem für Personendaten, ➡ Weiterlesen

Wenn Bewerber in Wahrheit Nordkorea dienen

Ein Anbieter für Sicherheitsschulungen und Phishing-Simulationen warnt vor einem Einstellungsbetrug mit falschen Mitarbeitern die in Wahrheit aus Nordkorea kommen und ➡ Weiterlesen

APT42: WhatsApp-Angriffe auf politische Persönlichkeiten

Vor kurzem wurden neue Erkenntnisse über gezielte Spear-Phishing-Angriffe auf WhatsApp-Nutzer veröffentlicht. Diese Angriffe werden auf die iranische Gruppe APT42 zurückgeführt, ➡ Weiterlesen

SambaSpy: Trojaner verbreitet sich über deutsche E-Mails

Eine Malware-Kampagne verbreitet den Remote Access Trojaner (RAT) SambaSpy über deutsche E-Mails an italienischsprachige Nutzer. SambaSpy verfügt über Funktionen wie ➡ Weiterlesen

Schwachstelle im Drucksystem CUPS

Bei der Ausführung von Remote-Code in Linux CUPS wurden neue Probleme entdeckt. Laut einer Untersuchung  sind mehr als 76.000 Geräte ➡ Weiterlesen

Security-Messe it-sa Expo&Congress startet am 22. Oktober 2024

Bereits zum 15. Mal macht die it-sa Expo&Congress das Messezentrum Nürnberg vom 22. bis 24. Oktober zum „Home of IT ➡ Weiterlesen

CISA warnt: Fortinet-Produkte mit kritischer 9.8 Sicherheitslücke 

Die kritische Sicherheitslücke CVE-2024-23113 in diversen Versionen von FortiOS, FortiPAM, FortiProxy und FortiWeb ist zwar seit Februar bekannt, wird wohl ➡ Weiterlesen