Massive Sicherheitslücke legt globale Systeme von Burger King, Popeyes und Tim Hortons offen

2025-09-06
Massive Sicherheitslücke legt globale Systeme von Burger King, Popeyes und Tim Hortons offen

Sicherheitsforscher haben kritische Schwachstellen in den globalen Bestellsystemen von Restaurant Brands International (RBI) entdeckt, die Burger King, Popeyes und Tim Hortons betreffen. Angreifer konnten ohne Authentifizierung auf Daten aller Filialen zugreifen, darunter Mitarbeiterinformationen, interne IDs, Konfigurationsdetails und Tausende, möglicherweise Hunderttausende, von Kundengesprächen, die personenbezogene Daten (PII) enthielten. Die Schwachstellen resultierten aus leicht ausnutzbaren APIs, die die Registrierung nicht autorisierter Benutzer und den Administratorzugriff ermöglichten. RBI reagierte schnell, um die Schwachstellen nach dem Bericht zu beheben.

Technologie