Pan American Group LLC har rapporterat ett dataintrång efter att en okänd angripare fått åtkomst till företagets servrar och kommit över filer som innehöll information om anställda.

Dataintrånget hos Taco Bell-operatören inträffade i april 2026. Pan American Group uppger att företaget upptäckte misstänkt aktivitet den 9 april och senare bekräftade att en angripare hade haft åtkomst till vissa servrar mellan den 8 och 9 april.

Företaget har hittills inte identifierat någon identitetsstöld eller något bedrägeri kopplat till incidenten. Det erbjuder berörda anställda ett års kostnadsfri kreditövervakning och skydd mot identitetsstöld.

Angripare hade åtkomst till servrar under en dag

Pan American Group lämnade in en anmälan om dataincidenten till California Department of Justice.

Företaget uppgav att en okänd part fick åtkomst till eller kom över filer som lagrades på dess system under det dygnslånga intrånget. Det offentliga meddelandet specificerar dock inte vilka typer av personuppgifter som fanns i de berörda filerna.

Efter att ha upptäckt aktiviteten inledde Pan American Group en utredning och granskade filerna för att identifiera vilken information som berördes och vilka personer som kan ha påverkats.

Anställda får kreditövervakning

Pan American Group uppgav att företaget erbjuder 12 månaders kreditövervakning och skydd mot identitetsstöld genom CyberScout, ett företag som tillhör TransUnion.

Företaget erbjuder tjänsten som en försiktighetsåtgärd. Det uppgav att det inte hade hittat några bevis för att dataintrånget hos Taco Bell-operatören hade lett till identitetsstöld eller bedrägeri.

Anställda vars information kan ha berörts bör noggrant läsa företagets meddelande och vara uppmärksamma på oväntad kontoaktivitet, nätfiskeförsök eller misstänkta meddelanden.

Pan American Group tillhör Flynn Group

Pan American Group är en del av Flynn Group, en stor amerikansk franchiseoperatör med verksamhet inom restaurang- och fitnessbranschen.

Flynn Group driver tusentals verksamhetsställen inom flera varumärken. Portföljen omfattar franchiser för Applebee’s, Taco Bell, Arby’s, Pizza Hut, Panera Bread, Wendy’s och Planet Fitness.

Incidenten gäller Pan American Groups system och är alltså inte ett dataintrång som direkt kan tillskrivas samtliga restaurangvarumärken i Flynn Groups bredare portfölj.

Restaurangsektorn är fortsatt en måltavla

Restauranggrupper lagrar uppgifter om anställda, kunder och verksamheten i kassasystem, löneplattformar och uppkopplade företagsnätverk. Dessa uppgifter kan göra franchiseoperatörer till attraktiva mål för cyberbrottslingar.

Taco Bell och Pizza Hut har tidigare drabbats av cybersäkerhetsincidenter. Under 2023 påverkade en ransomwareattack hundratals restauranger och ska ha exponerat uppgifter om anställda, inklusive namn och identitetsuppgifter.

Den senaste rapporteringen visar varför restaurangoperatörer snabbt måste reagera på misstänkt nätverksaktivitet och utreda potentiellt exponerade filer innan informationen missbrukas.


0 svar till ”Taco Bell-operatör avslöjar dataintrång som drabbat anställda”