涉及約320萬個不重複電子郵件地址的俄國漢堡王(Burger King Russia)客戶資料近日可能流入網上。
Have I Been Pwned本周將這家速食業者的數百萬筆俄國顧客集加入外洩資料名稱。外洩的個人資訊包括名字、出生日期、電子郵件信箱、性別、地理區域及電話號碼等。
這批資料出自2024年8月Mindbox行銷自動化平臺的攻擊事件,該起攻擊導致其企業客戶大量敏感資料外洩,其中最著名的受害者為俄羅斯漢堡王(Burger King Russia)。同年10月俄國漢堡王證實客戶資料可能受到影響,但該公司表示外洩的資料不包括財務資料、因為Mindbox並不存取支付資訊及護照號碼。
The Register報導,外洩的漢堡王資訊可能最早為2018年5月。當時也有報導估計外洩資訊為560萬行,並包括顧客點餐等消費紀錄。
至於何以資安事件和被HIBP收錄的時間點差別那麼大,可能是這批資料近日才在公開網路或暗網上流傳,且由主持HIBP的資安專家Troy Hunt取得並完成確認才收錄所致。
Comments (0)