Pan American Group LLC har offentliggjort et databrud, efter at en ukendt angriber fik adgang til virksomhedens servere og hentede filer med oplysninger om medarbejdere.
Databruddet hos Taco Bell-operatøren fandt sted i april 2026. Pan American Group oplyser, at virksomheden opdagede mistænkelig aktivitet den 9. april og senere bekræftede, at en angriber havde haft adgang til visse servere mellem den 8. og 9. april.
Virksomheden har indtil videre ikke identificeret identitetstyveri eller svindel i forbindelse med hændelsen. Den tilbyder berørte medarbejdere et års gratis kreditovervågning og beskyttelse mod identitetstyveri.
Angriber havde adgang til servere i én dag
Pan American Group indsendte en meddelelse om datahændelsen til California Department of Justice.
Virksomheden oplyste, at en ukendt part fik adgang til eller hentede filer, der var gemt på dens systemer, under det én dag lange indbrud. Den offentlige meddelelse specificerer dog ikke, hvilke typer personlige oplysninger de berørte filer indeholdt.
Efter at have opdaget aktiviteten iværksatte Pan American Group en undersøgelse og gennemgik filerne for at identificere de involverede oplysninger og de personer, der kan være berørt.
Medarbejdere får kreditovervågning
Pan American Group oplyste, at virksomheden tilbyder 12 måneders kreditovervågning og beskyttelse mod identitetstyveri gennem CyberScout, et TransUnion-selskab.
Virksomheden tilbyder tjenesten som en sikkerhedsforanstaltning. Den oplyste, at den ikke havde fundet beviser for, at databruddet hos Taco Bell-operatøren havde ført til identitetstyveri eller svindel.
Medarbejdere, hvis oplysninger kan have været involveret, bør læse virksomhedens meddelelse grundigt og være opmærksomme på uventet kontoaktivitet, phishingforsøg eller mistænkelige beskeder.
Pan American Group tilhører Flynn Group
Pan American Group er en del af Flynn Group, en stor amerikansk franchiseoperatør med restaurant- og fitnessvirksomheder.
Flynn Group driver tusindvis af lokationer på tværs af flere brands. Porteføljen omfatter franchiser for Applebee’s, Taco Bell, Arby’s, Pizza Hut, Panera Bread, Wendy’s og Planet Fitness.
Hændelsen vedrører Pan American Groups systemer og ikke et databrud, der direkte kan tilskrives alle restaurantbrands i den bredere Flynn Group-portefølje.
Restaurantsektoren er fortsat et mål
Restaurantgrupper opbevarer data om medarbejdere, kunder og virksomheder på tværs af salgssteder, lønplatforme og forbundne virksomhedsnetværk. Disse data kan gøre franchiseoperatører til attraktive mål for cyberkriminelle.
Taco Bell og Pizza Hut har tidligere været udsat for cybersikkerhedshændelser. I 2023 påvirkede et ransomwareangreb hundredvis af restauranter og eksponerede angiveligt medarbejderdata, herunder navne og identifikationsoplysninger.
Den seneste offentliggørelse viser, hvorfor restaurantoperatører hurtigt skal reagere på mistænkelig netværksaktivitet og undersøge potentielt eksponerede filer, før oplysningerne bliver misbrugt.


0 svar til “Taco Bell-operatør afslører databrud, der ramte medarbejdere”