Une faille de sécurité massive expose les systèmes globaux de Burger King, Popeyes et Tim Hortons

2025-09-06
Une faille de sécurité massive expose les systèmes globaux de Burger King, Popeyes et Tim Hortons

Des chercheurs en sécurité ont découvert des vulnérabilités critiques dans les systèmes de commande globaux de Restaurant Brands International (RBI), affectant Burger King, Popeyes et Tim Hortons. Les attaquants pouvaient accéder aux données de tous les magasins sans authentification, y compris les informations des employés, les identifiants internes, les détails de configuration et des milliers, voire des centaines de milliers, d'enregistrements vocaux de clients contenant des informations personnellement identifiables (PII). Les vulnérabilités provenaient d'API facilement exploitables permettant l'inscription d'utilisateurs non autorisés et l'accès administrateur. RBI a répondu rapidement pour corriger les vulnérabilités après le rapport.

Technologie