SEGURANÇA

Vazam dados da McDonalds no Brasil 2y3x1a

Dois hambúrgueres, alface, queijo, molho especial, milhões de dados num pão com gergelim. o73h

10 de outubro de 2019 - 10:32
Dados estavam em uma URL aberta na Internet. Foto: Pexels.

Dados estavam em uma URL aberta na Internet. Foto: Pexels.

Uma falha de um prestador de serviços de TI causou o vazamento de 2,3 milhões de registros sensíveis do McDonald's Brasil, sendo quase a metade deles de funcionários, incluindo dados como nome completo, faixa etária, tempo de experiência, cargo, seção, etnia, necessidades especiais, salário e até mesmo unidade de trabalho.

O vazamento foi descoberto por uma empresa de segurança sa, a OnlineProtek, e revelada pelo site The Hack, que tem esse assunto entre as suas especialidades. 

O problema estava no Elasticsearch, uma ferramenta open source utilizada em servidores para facilitar a consulta de grandes volumes de dados. 

Por padrão, ela é configurada com o público, e assim ficou no caso dos dados do McDonalds, sendo ível para qualquer um que tivesse a URL, sem necessidade de autenticação.

Assim, dos dados do McDonalds estavam em um mecanismo de busca, permitindo a qualquer um pesquisar  2.354.933 registros, incluindo 76 mil registros de novas contratações (com menos dados pessoais), quase 12 mil demissões (indicando se o desligamento foi por justa causa ou não) e outras informações privilegiadas, incluindo uma listagem de 245 fornecedores e parceiros (como construtoras contratadas para erguer novas lojas da franquia). 

Procurada pelo The Hack, a Arcos Dorados, empresa responsável por franquear a marca McDonald’s na América Latina, afirmou que a sua infraestrutura não foi invadida e que o ambiente vulnerável em questão era de propriedade da DoxTI, um prestador de serviços que foi contratado para desenvolver um sistema de indicadores de performance. 

“A companhia informa que, após o recebimento da informação sobre eventual vulnerabilidade em um sistema contratado e operado por um prestador de serviços de desenvolvimento de indicadores de performance, imediatamente ativou todos os protocolos de segurança previstos e também contratou uma consultoria independente para realizar investigação forense”, aponta a nota. 

A DoxTI também enviou um comunicado oficial para o The Hack, afirmando que acionou os protocolos de segurança disponíveis depois de ser contatada e também contratou uma consultoria independente para realizar uma investigação dos fatos.

De acordo com as regras da Lei Geral de Proteção de Dados (LGPD), que ainda não entrou em vigor, a Arcos Dorados poderia ser penalizada com uma multa de até 2% do faturamento bruto anual, podendo chegar a um máximo de R$ 50 milhões.

Leia mais 59b1u

SEGURANÇA

MJSP investiga vazamentos na TIM 2h712d

Há 2080 dias
SEGURANÇA

Seus dados podem ser usados contra você 2f693r

Há 2082 dias
LEGISLAÇÃO

5 benefícios que as empresas ganham com a LGPD v104p

Há 2091 dias
SEGURANÇA

Banco Pan: o maior vazamento da história? 5610t

SEGURANÇA

Vazamento no Capital One afeta milhões de clientes 4q4a67

SEGURANÇA

Paulo Guedes tem celular hackeado, diz assessoria 6k2p5w

SEGURANÇA

Bolsonaro usará telefone criptografado da Abin 12c56

SEGURANÇA

Idec notifica Itaú e Quod sobre reconhecimento facial 4y4k2z

PRIVACIDADE

MPDFT quer relatório sobre uso de dados da Vivo 4o4t24

SEGURANÇA

Dados de aposentados do INSS vazam 2e3a10

SEGURANÇA

CNJ tem vazamento de dados 2h1x2i

SEGURANÇA

Toyota: vazamento de dados no Japão 6t5o5q