La filtración de datos de Panera Bread podría haber afectado a más de 37 millones

Está llegando al punto en el que, sin importar qué tipo de negocio realice, existe un riesgo muy real de que su información personal se filtre a partes nefastas. Hasta ahora, los piratas informáticos han obtenido acceso a bancario, informes de crédito, seguro de salud, correo electrónicoy aparentemente casi todas las demás circunstancias modernas en las que sus datos se guardan en una base de datos. Lo último: esa sopa y ensalada que pidió en línea en Panera Bread podría haberle costado algo de tranquilidad.

Según KrebsOnSecurity, la web de la cadena alimentaria estuvo filtrando información durante un mínimo de ocho meses, concretamente los nombres, correo electrónico direcciones, direcciones físicas, cumpleaños y últimos cuatro números de tarjetas de crédito para clientes que realizaron transacciones en línea pedidos. La compañía tiene más de 2100 restaurantes en todo Estados Unidos y Canadá, y eso equivale a una gran cantidad de cuentas potencialmente afectadas.

Vídeos recomendados

La filtración llamó la atención de Panera por primera vez el 2 de agosto de 2017 por el investigador de seguridad Dylan Houlihan. Por alguna razón, el sistema no se desconectó hasta el martes 3 de abril, lo que dejó ocho meses completos durante los cuales cualquiera con el conocimiento adecuado podría haber extraído la información y haberla utilizado de diversas formas potencialmente dañinas. Como indica KrebsOnSecurity, el formato de la base de datos es tal que los clientes pueden ser buscados e identificados fácilmente utilizando cualquiera de los datos.

Relacionado

  • T-Mobile confirma el hackeo e investiga si se robaron datos de clientes
  • Los piratas informáticos intentan vender un botín de más de 73 millones de registros de usuarios
  • Clientes de Wyze afectados por una fuga de datos en línea, confirma la compañía

Como lo expresó Houlihan, “Panera Bread utiliza números enteros secuenciales para los ID de cuentas, lo que significa que si su objetivo es recopilar tanta información como sea posible sobre alguien, simplemente puede incrementar a través de las cuentas y recopilar todo lo que desee, incluyendo toda la base de datos”. En opinión de Houlihan, Panera no hizo nada para abordar el problema durante los ocho meses completos. período.

El número de clientes afectados por la infracción es incierto. Si bien Panera ha declarado que sólo 10.000 cuentas se vieron comprometidas y que la empresa exigía un inicio de sesión de cuenta válido para acceder a la información mitigaría el problema, más información indica que el número de clientes afectados podría ser del orden del millones. De hecho, podrían estar involucrados más de 37 millones de registros de usuarios.

Como siempre, si usted se ve potencialmente afectado por esta violación de datos, deberá vigilar de cerca todas sus actividades crediticias, bancarias y de otro tipo. Si ve algo sospechoso, comuníquese con las empresas pertinentes de inmediato. También podría considerar invertir en un protección contra robo de identidad servicio que puede ayudarle a estar atento a cualquier problema de privacidad.

Recomendaciones de los editores

  • Robinhood informa una violación de datos que afecta a 7 millones de clientes
  • T-Mobile investiga denuncias de piratería masiva que involucra datos de clientes
  • Xiaomi se defiende de las acusaciones de recopilar datos privados de los clientes
  • Facebook se enfrenta a otra enorme filtración de datos que afecta a 267 millones de usuarios
  • La filtración de datos expone información personal de más de 3.000 usuarios de Ring

Mejora tu estilo de vidaDigital Trends ayuda a los lectores a mantenerse al tanto del vertiginoso mundo de la tecnología con las últimas noticias, reseñas divertidas de productos, editoriales interesantes y adelantos únicos.