Falha de segurança massiva expõe sistemas globais do Burger King, Popeyes e Tim Hortons
2025-09-06

Pesquisadores de segurança descobriram vulnerabilidades críticas nos sistemas globais de pedidos do Restaurant Brands International (RBI), afetando o Burger King, Popeyes e Tim Hortons. Ataques podiam acessar dados de todas as lojas sem autenticação, incluindo informações de funcionários, IDs internos, detalhes de configuração e milhares, possivelmente centenas de milhares, de gravações de voz de clientes contendo informações de identificação pessoal (PII). As vulnerabilidades decorreram de APIs facilmente exploráveis, permitindo o registro de usuários não autorizados e acesso de administrador. O RBI respondeu rapidamente para corrigir as vulnerabilidades após o relatório.
Tecnologia