Violação de segurança cometida por ShinyHunters na 7-Eleven expõe números de SSN e dados pessoais de 185 mil pessoas

A 7-Eleven divulgou um ataque de hackers com intenção de extorsão, que expôs dados pessoais de mais de 185.000 pessoas, conforme consta em documentos enviados aos procuradores gerais dos estados e em uma nova entrada no serviço de notificação de vazamentos Have I Been Pwned. Entre os dados comprometidos estão nomes, datas de nascimento, endereços postais, números de telefone, endereços de e-mail, números do Seguro Social e carteiras de motorista. Jim Kastle, CISO da 7-Eleven, afirmou em um documento enviado ao procurador geral do Maine que os invasores obtiveram acesso a um servidor interno que armazenava documentos dos franqueados. O grupo ShinyHunters assumiu a responsabilidade pelo vazamento — o mesmo grupo por trás de diversos ataques de grande repercussão nos últimos anos — e ameaçou divulgar os dados roubados caso a empresa não pagasse um resgate. O vazamento foi reportado pela primeira vez em abril.

TechCrunch