Sidebar Werbung
Sidebar Werbung

Die Starbucks Corporation hat kürzlich einen Sicherheitsvorfall bekannt gegeben, der möglicherweise 889 Personen betroffen hat. Am 10. März informierte das weltweit größte Kaffehaus seine Kunden über einen data breach, der am oder um den 6. Februar entdeckt wurde. Das Unternehmen stellte fest, dass unautorisierte Zugriffe auf bestimmte Partner-Accounts in der Starbucks Partner Central-Plattform stattgefunden haben könnten.

Ein böswilliger Akteur konnte auf einige dieser Accounts zugreifen, nachdem er sich über Phishing-Webseiten, die die Partner Central-Impersonierten, Zugang zu den Anmeldedaten verschafft hatte. Die betroffenen Konten ermöglichen den Mitarbeitern den Zugriff auf wichtige arbeitsbezogene Aufgaben, was die Ernsthaftigkeit des Vorfalls unterstreicht.

Art der betroffenen Informationen

Laut Starbucks könnte der Täter auf persönliche Informationen wie Namen, Sozialversicherungsnummern, Geburtsdaten sowie Finanzkontonummern und Routingnummern zugegriffen haben. Dies wirft berechtigte Sorgen über den Schutz sensibler Daten auf, sowohl für die betroffenen Partner als auch für die allgemeine Öffentlichkeit.

„Wir haben kürzlich festgestellt, dass eine begrenzte Zahl von Einzelhandelspartnern unwissentlich mit betrügerischen Websites interagiert hat, die eine Mitarbeiterseite nachahmen. Dies ermöglichte es einem unbefugten Dritten, auf bestimmte Partnerkonten zuzugreifen. Wir haben das Problem schnell gelöst, die betroffenen Partner informiert und die Betriebsabläufe inzwischen wieder normalisiert. Es gibt keine Auswirkungen auf die Daten der Kunden“, so ein Unternehmenssprecher.

Maßnahmen von Starbucks

Nach Entdeckung des Vorfalls unternahm Starbucks umgehend Schritte zur Eindämmung der Situation und informierte die Strafverfolgungsbehörden. Zudem wurden den betroffenen Individuen kostenfreie Dienste zum Identitätsschutz angeboten, um mögliche Risiken zu minimieren.

„Um Ihnen bei Bedenken, die Sie möglicherweise bezüglich dieses Vorfalls haben, zu helfen, bieten wir Ihnen kostenlosen Zugang zu Experian IdentityWorksSM für 24 Monate an. Bitte beachten Sie, dass die Identitätswiederherstellung für Sie 24 Monate ab dem Datum dieses Schreibens verfügbar ist und zurzeit keine Maßnahmen Ihrerseits erforderlich sind“, erklärte Starbucks weiter.