1770128607
2026-02-03 14:05:00
- ShinyHunters が Panera Bread に侵入し、1,400 万件の顧客データを盗んだ
- 実際の影響は 510 万人近くのユーザーに及び、一意の電子メール、名前、電話番号、住所が漏洩
- Microsoft Entra SSO 侵害に関連した攻撃。Okta、Microsoft、Google SSO をターゲットとした広範な攻撃キャンペーンの一環
Panera Bread に対する最近のサイバー攻撃では、顧客の機密データが盗まれましたが、当初考えられていたよりもはるかに多くのユーザーに影響を与えたと現在考えられています。
ShinyHunters が Panera Bread に侵入したとき、1,400 万人の顧客のデータではなく、1,400 万件の顧客記録を盗みました。研究者らは現在、ダークウェブ上で漏洩した情報の種類を分析した結果、実際に影響を受けた人の数は510万人近くであると考えている。
「2026 年 1 月、Panera Bread はデータ侵害に見舞われ、1,400 万件のレコードが流出しました。『Have I Been Pwned?』と説明した。 「恐喝の試みが失敗した後、攻撃者はデータを公開しました。そのデータには、名前、電話番号、住所などの関連アカウント情報とともに、510万件の一意の電子メールアドレスが含まれていました。」
Enter SSO の悪用
この攻撃の犯人は、悪名高いランサムウェア グループ ShinyHunters で、データ漏洩サイトに Panera Bread を追加し、人の名前、住所、郵便番号、電話番号を含む 760MB の圧縮データを入手したと主張しています。
ShinyHunters は、Microsoft Entra シングル サインオン (SSO) を介して Panera に侵入したと述べました。それが本当であれば、この事件は、サイバー犯罪者が洗練された音声フィッシング キャンペーンを通じて Okta、Microsoft、Google の SSO コードをターゲットにしているのを確認したと同社が述べた、最近の Okta の警告に関連している可能性があります。
Panera Bread も攻撃者の餌食になったことを公式に認めた。
ShinyHunters は、現時点で最も活発なランサムウェア グループの 1 つであり、暗号化プログラムの使用を完全に停止した最初のランサムウェア グループの 1 つです。被害者のシステムを暗号化する代わりに、単にデータを窃取し、その代金の支払いを要求します。実行するのが簡単で安価でありながら、同じくらい良い報酬が得られます。
経由 ピーピーコンピュータ
あらゆる予算に最適なウイルス対策ツール
Google ニュースで TechRadar をフォローしてください そして 私たちを優先情報源として追加してください 専門的なニュース、レビュー、意見をフィードで入手できます。ぜひフォローボタンをクリックしてください!
もちろん、次のこともできます TikTokでTechRadarをフォローしてください ニュース、レビュー、開封をビデオ形式で確認し、定期的に最新情報を入手してください。 ワッツアップ あまりにも。
#Panera #Bread #のデータ侵害は私たちが考えていたよりもはるかに深刻 #万人以上の顧客が被害を受けたと新しい報告書が主張