Pan American Group LLC har rapportert et datainnbrudd etter at en ukjent angriper fikk tilgang til selskapets servere og hentet ut filer som inneholdt informasjon om ansatte.

Datainnbruddet hos Taco Bell-operatøren skjedde i april 2026. Pan American Group sier at selskapet oppdaget mistenkelig aktivitet 9. april og senere bekreftet at en angriper hadde hatt tilgang til enkelte servere mellom 8. og 9. april.

Selskapet har så langt ikke identifisert noe identitetstyveri eller svindel knyttet til hendelsen. Det tilbyr berørte ansatte ett år med gratis kredittovervåking og beskyttelse mot identitetstyveri.

Angriper hadde tilgang til servere i én dag

Pan American Group sendte inn et varsel om datahendelsen til California Department of Justice.

Selskapet opplyste at en ukjent part fikk tilgang til eller hentet ut filer som var lagret på systemene under det éndagslange innbruddet. Det offentlige varselet spesifiserer imidlertid ikke hvilke typer personopplysninger som var lagret i de berørte filene.

Etter å ha oppdaget aktiviteten startet Pan American Group en etterforskning og gjennomgikk filene for å identifisere hvilken informasjon som var involvert, og hvilke personer som kan være berørt.

Ansatte får kredittovervåking

Pan American Group opplyste at selskapet tilbyr 12 måneder med kredittovervåking og beskyttelse mot identitetstyveri gjennom CyberScout, et TransUnion-selskap.

Selskapet tilbyr tjenesten som et forholdsregler. Det opplyste at det ikke hadde funnet bevis på at datainnbruddet hos Taco Bell-operatøren hadde ført til identitetstyveri eller svindel.

Ansatte hvis informasjon kan ha vært involvert, bør lese selskapets varsel nøye og være oppmerksomme på uventet kontoaktivitet, phishing-forsøk eller mistenkelige meldinger.

Pan American Group tilhører Flynn Group

Pan American Group er en del av Flynn Group, en stor amerikansk franchiseoperatør med restaurant- og treningsvirksomheter.

Flynn Group driver tusenvis av lokasjoner på tvers av flere merkevarer. Porteføljen inkluderer franchiser for Applebee’s, Taco Bell, Arby’s, Pizza Hut, Panera Bread, Wendy’s og Planet Fitness.

Hendelsen gjelder Pan American Groups systemer, og ikke et datainnbrudd som direkte kan tilskrives alle restaurantmerkene i den bredere Flynn Group-porteføljen.

Restaurantsektoren er fortsatt et mål

Restaurantgrupper lagrer data om ansatte, kunder og virksomheten på tvers av kassasystemer, lønnsplattformer og tilkoblede bedriftsnettverk. Disse dataene kan gjøre franchiseoperatører til attraktive mål for nettkriminelle.

Taco Bell og Pizza Hut har tidligere vært rammet av cybersikkerhetshendelser. I 2023 påvirket et løsepengevirusangrep hundrevis av restauranter og skal ha eksponert ansattdata, inkludert navn og identifikasjonsopplysninger.

Den siste offentliggjøringen viser hvorfor restaurantoperatører må reagere raskt på mistenkelig nettverksaktivitet og undersøke potensielt eksponerte filer før informasjonen blir misbrukt.


0 responses to “Taco Bell-operatør avslører datainnbrudd som rammet ansatte”