美国甜甜圈连锁店Krispy Kreme确认,在2024年11月的一次网络攻击中,超过16万人的个人信息被盗。据悉,这一事件影响了161,676名个人。在给受影响者的通知信中,公司表示目前没有证据显示这些信息被滥用,也未发现由于此次事件导致的身份盗窃或欺诈报告。
根据公司向马萨诸塞州总检察长提交的文件,泄露的文档包含受影响个人的社会安全号码、金融账户信息和驾驶执照信息。Krispy Kreme于2024年11月29日检测到了其IT系统上的未经授权的活动,并于12月11日向SEC提交文件披露了此事件。公司采取了措施遏制这次泄露,并聘请外部网络安全专家评估此次攻击对其运营的全面影响。
虽然Krispy Kreme尚未分享更多有关11月泄露事件的细节,但Play勒索软件团伙声称对此次攻击负责,并表示他们从公司的网络中窃取了数据。