SEGURANÇA

Vazam dados da McDonalds no Brasil 46524c

Dois hambúrgueres, alface, queijo, molho especial, milhões de dados num pão com gergelim. 4v1h72

10 de outubro de 2019 - 10:32
Dados estavam em uma URL aberta na Internet. Foto: Pexels.

Dados estavam em uma URL aberta na Internet. Foto: Pexels.

Uma falha de um prestador de serviços de TI causou o vazamento de 2,3 milhões de registros sensíveis do McDonald's Brasil, sendo quase a metade deles de funcionários, incluindo dados como nome completo, faixa etária, tempo de experiência, cargo, seção, etnia, necessidades especiais, salário e até mesmo unidade de trabalho.

O vazamento foi descoberto por uma empresa de segurança sa, a OnlineProtek, e revelada pelo site The Hack, que tem esse assunto entre as suas especialidades. 

O problema estava no Elasticsearch, uma ferramenta open source utilizada em servidores para facilitar a consulta de grandes volumes de dados. 

Por padrão, ela é configurada com o público, e assim ficou no caso dos dados do McDonalds, sendo ível para qualquer um que tivesse a URL, sem necessidade de autenticação.

Assim, dos dados do McDonalds estavam em um mecanismo de busca, permitindo a qualquer um pesquisar  2.354.933 registros, incluindo 76 mil registros de novas contratações (com menos dados pessoais), quase 12 mil demissões (indicando se o desligamento foi por justa causa ou não) e outras informações privilegiadas, incluindo uma listagem de 245 fornecedores e parceiros (como construtoras contratadas para erguer novas lojas da franquia). 

Procurada pelo The Hack, a Arcos Dorados, empresa responsável por franquear a marca McDonald’s na América Latina, afirmou que a sua infraestrutura não foi invadida e que o ambiente vulnerável em questão era de propriedade da DoxTI, um prestador de serviços que foi contratado para desenvolver um sistema de indicadores de performance. 

“A companhia informa que, após o recebimento da informação sobre eventual vulnerabilidade em um sistema contratado e operado por um prestador de serviços de desenvolvimento de indicadores de performance, imediatamente ativou todos os protocolos de segurança previstos e também contratou uma consultoria independente para realizar investigação forense”, aponta a nota. 

A DoxTI também enviou um comunicado oficial para o The Hack, afirmando que acionou os protocolos de segurança disponíveis depois de ser contatada e também contratou uma consultoria independente para realizar uma investigação dos fatos.

De acordo com as regras da Lei Geral de Proteção de Dados (LGPD), que ainda não entrou em vigor, a Arcos Dorados poderia ser penalizada com uma multa de até 2% do faturamento bruto anual, podendo chegar a um máximo de R$ 50 milhões.

Leia mais 6z23s

SEGURANÇA

MJSP investiga vazamentos na TIM 1r4w

Há 2093 dias
SEGURANÇA

Seus dados podem ser usados contra você 6a132g

Há 2095 dias
LEGISLAÇÃO

5 benefícios que as empresas ganham com a LGPD 6f1mo

Há 2104 dias
SEGURANÇA

Banco Pan: o maior vazamento da história? 93j3h

SEGURANÇA

Vazamento no Capital One afeta milhões de clientes 1e2u70

SEGURANÇA

Paulo Guedes tem celular hackeado, diz assessoria 6s2s2l

SEGURANÇA

Bolsonaro usará telefone criptografado da Abin 6en64

SEGURANÇA

Idec notifica Itaú e Quod sobre reconhecimento facial 483a5d

PRIVACIDADE

MPDFT quer relatório sobre uso de dados da Vivo 3t4z8

SEGURANÇA

Dados de aposentados do INSS vazam 1x36f

SEGURANÇA

CNJ tem vazamento de dados 3vi46

SEGURANÇA

Toyota: vazamento de dados no Japão 5q3n65