Falla de seguridad masiva expone los sistemas globales de Burger King, Popeyes y Tim Hortons

2025-09-06
Falla de seguridad masiva expone los sistemas globales de Burger King, Popeyes y Tim Hortons

Investigadores de seguridad descubrieron vulnerabilidades críticas en los sistemas globales de pedidos de Restaurant Brands International (RBI), que afectan a Burger King, Popeyes y Tim Hortons. Los atacantes podían acceder a datos de todas las tiendas sin autenticación, incluida la información de los empleados, los ID internos, los detalles de configuración y miles, posiblemente cientos de miles, de grabaciones de voz de clientes que contienen información de identificación personal (PII). Las vulnerabilidades se debieron a API fácilmente explotables que permitían el registro de usuarios no autorizados y el acceso de administrador. RBI respondió rápidamente para solucionar las vulnerabilidades después del informe.

Tecnología