ΑρχικήSecurityStarbucks: Παραβίαση δεδομένων επηρεάζει υπαλλήλους

Starbucks: Παραβίαση δεδομένων επηρεάζει υπαλλήλους

Η Starbucks αποκάλυψε πρόσφατα παραβίαση δεδομένων που επηρέασε εκατοντάδες εργαζομένους της εταιρείας, έπειτα από μη εξουσιοδοτημένη πρόσβαση σε λογαριασμούς του εσωτερικού συστήματος διαχείρισης προσωπικού. Σύμφωνα με την εταιρεία, κυβερνοεγκληματίες κατάφεραν να αποκτήσουν πρόσβαση σε λογαριασμούς της πλατφόρμας Starbucks Partner Central, η οποία χρησιμοποιείται από εργαζόμενους για τη διαχείριση στοιχείων απασχόλησης, παροχών και προσωπικών πληροφοριών.

Starbucks Παραβίαση δεδομένων

Το περιστατικό αναδεικνύει για ακόμη μία φορά τις προκλήσεις που αντιμετωπίζουν μεγάλες πολυεθνικές εταιρείες στην προστασία ευαίσθητων δεδομένων εργαζομένων, σε μια εποχή όπου οι κυβερνοεπιθέσεις γίνονται ολοένα και πιο στοχευμένες και εξελιγμένες.

Η μεγαλύτερη αλυσίδα καφέ στον κόσμο στο στόχαστρο

Η Starbucks θεωρείται η μεγαλύτερη αλυσίδα καφέ παγκοσμίως, με περισσότερους από 380.000 εργαζόμενους. Η εταιρεία λειτουργεί σχεδόν 41.000 καταστήματα σε 88 χώρες, γεγονός που την καθιστά έναν τεράστιο οργανισμό με εκτεταμένες ψηφιακές υποδομές και συστήματα διαχείρισης ανθρώπινου δυναμικού.

Δείτε επίσης: Η Hive0163 χρησιμοποιεί το AI malware Slopoly σε επιθέσεις ransomware

Σε τέτοιους οργανισμούς, ακόμη και ένα μικρό κενό ασφαλείας μπορεί να οδηγήσει σε μεγάλης κλίμακας διαρροή δεδομένων, καθώς τα εσωτερικά πληροφοριακά συστήματα διαχειρίζονται τεράστιους όγκους προσωπικών και οικονομικών πληροφοριών.

Πώς συνέβη η παραβίαση

Σύμφωνα με επιστολές ειδοποίησης, που κατατέθηκαν στον Γενικό Εισαγγελέα του Μέιν και εστάλησαν στους επηρεαζόμενους εργαζομένους, η εταιρεία εντόπισε το περιστατικό στις 6 Φεβρουαρίου 2026.

Μετά την ανακάλυψη της παραβίασης, η Starbucks ξεκίνησε έρευνα σε συνεργασία με εξωτερικούς ειδικούς κυβερνοασφάλειας. Τα αποτελέσματα έδειξαν ότι οι επιτιθέμενοι είχαν αποκτήσει πρόσβαση σε 889 λογαριασμούς Partner Central.

Η πρόσβαση στους λογαριασμούς φαίνεται ότι επιτεύχθηκε μέσω ιστοσελίδων phishing που μιμούνταν το πραγματικό περιβάλλον σύνδεσης της πλατφόρμας Partner Central. Οι εργαζόμενοι, που εξαπατήθηκαν, εισήγαγαν τα διαπιστευτήριά τους στις ψεύτικες σελίδες, επιτρέποντας έτσι στους επιτιθέμενους να αποκτήσουν τα στοιχεία σύνδεσης.

Χρονικό της επίθεσης

Σύμφωνα με τα στοιχεία της έρευνας, οι κυβερνοεγκληματίες είχαν πρόσβαση στους λογαριασμούς των εργαζομένων από τις 19 Ιανουαρίου έως τις 11 Φεβρουαρίου 2026. Αυτό σημαίνει ότι για αρκετές εβδομάδες οι επιτιθέμενοι είχαν τη δυνατότητα να περιηγηθούν στο σύστημα και να αποκτήσουν ευαίσθητα δεδομένα.

Δείτε επίσης: Telus Digital παραβίαση – Hackers λένε ότι έκλεψαν 1PB δεδομένων

Παραμένει ωστόσο ασαφές γιατί χρειάστηκαν περίπου πέντε ημέρες από την ανακάλυψη της παραβίασης μέχρι την πλήρη απομάκρυνση των επιτιθέμενων από τα συστήματα της εταιρείας. Σε παρόμοιες περιπτώσεις, οι ειδικοί κυβερνοασφάλειας συχνά χρειάζονται χρόνο για να χαρτογραφήσουν την έκταση της παραβίασης πριν απομονώσουν πλήρως την απειλή.

Starbucks: Παραβίαση δεδομένων επηρεάζει υπαλλήλους

Ποια δεδομένα εκτέθηκαν

Τα δεδομένα που ενδέχεται να έχουν διαρρεύσει είναι ιδιαίτερα ευαίσθητα. Μεταξύ αυτών περιλαμβάνονται:

  • Ονόματα εργαζομένων
  • Αριθμοί κοινωνικής ασφάλισης
  • Ημερομηνίες γέννησης
  • Αριθμοί τραπεζικών λογαριασμών και routing numbers

Η αποκάλυψη τέτοιων πληροφοριών αυξάνει σημαντικά τον κίνδυνο για κλοπή ταυτότητας, οικονομική απάτη και μη εξουσιοδοτημένες τραπεζικές συναλλαγές.

Τα μέτρα που έλαβε η Starbucks

Μετά την επιβεβαίωση της παραβίασης, η εταιρεία δήλωσε ότι προχώρησε άμεσα σε σειρά ενεργειών για τον περιορισμό των επιπτώσεων. Μεταξύ άλλων ενημέρωσε τις αρμόδιες αρχές επιβολής του νόμου, ενώ παράλληλα προχώρησε σε ενίσχυση των μηχανισμών ασφαλείας που σχετίζονται με την πρόσβαση στους λογαριασμούς Partner Central.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Επιπλέον, η Starbucks προειδοποίησε τους εργαζόμενους να παρακολουθούν προσεκτικά τους τραπεζικούς τους λογαριασμούς για πιθανές ύποπτες συναλλαγές που θα μπορούσαν να υποδηλώνουν απάτη.

Δείτε επίσης: Η APT28 κατασκοπεύει τον ουκρανικό στρατό με τα BEARDSHELL και COVENANT

Ως πρόσθετο μέτρο προστασίας, η εταιρεία προσφέρει στους επηρεαζόμενους εργαζόμενους δωρεάν υπηρεσίες προστασίας από κλοπή ταυτότητας και παρακολούθησης πιστωτικού ιστορικού μέσω της Experian IdentityWorks (για δύο χρόνια).

Προηγούμενα περιστατικά ασφαλείας

Δεν είναι η πρώτη φορά που η Starbucks συνδέεται με περιστατικά κυβερνοασφάλειας. Το 2022, το τμήμα της εταιρείας στη Σιγκαπούρη επιβεβαίωσε διαρροή δεδομένων που επηρέασε περισσότερους από 219.000 πελάτες, όταν ένας επιτιθέμενος παραβίασε συστήματα τρίτου προμηθευτή που αποθήκευε δεδομένα πελατών.

Παράλληλα, η εταιρεία επηρεάστηκε και από μια μεγάλη επίθεση ransomware το 2024, όταν η συμμορία Termite στόχευσε την εταιρεία Blue Yonder, πάροχο λογισμικού εφοδιαστικής αλυσίδας που συνεργάζεται με τη Starbucks.

Starbucks: Παραβίαση δεδομένων επηρεάζει υπαλλήλους

Η αυξανόμενη απειλή για μεγάλους οργανισμούς

Το περιστατικό υπογραμμίζει τη διαρκώς αυξανόμενη απειλή που αντιμετωπίζουν μεγάλες επιχειρήσεις από επιθέσεις phishing και κλοπή διαπιστευτηρίων. Καθώς οι εταιρείες βασίζονται ολοένα και περισσότερο σε ψηφιακά εργαλεία για τη διαχείριση προσωπικού και λειτουργιών, οι λογαριασμοί εργαζομένων αποτελούν συχνά το πιο εύκολο σημείο εισόδου για κυβερνοεγκληματίες.

Για τον λόγο αυτό, οι ειδικοί τονίζουν τη σημασία της πολυπαραγοντικής ταυτοποίησης (MFA), της συνεχούς εκπαίδευσης εργαζομένων σχετικά με επιθέσεις phishing και της υιοθέτησης προηγμένων μηχανισμών ανίχνευσης απειλών, ώστε παρόμοια περιστατικά να εντοπίζονται και να αντιμετωπίζονται πολύ πιο γρήγορα στο μέλλον.

Πηγή: www.bleepingcomputer.com

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS