スターバックス、大規模データ漏洩を発表、数百人の従業員が影響を受ける可能性

Image

  • スターバックス、2026年2月のパートナーセントラルへのサイバー攻撃を確認
  • 889人の従業員アカウントが認証情報の盗難により侵害
  • 社会保障番号や財務情報を含む機密データが露出

スターバックスは2026年2月初旬にサイバー攻撃を受け、数百人の従業員の機密データを失ったことを確認しました。

同社はメイン州司法長官事務所に新たなレポートを提出することで、このニュースを確認しました。同社は影響を受けた個人に送付したデータ漏洩通知レターのサンプルを共有し、2026年2月6日にスターバックスパートナーセントラルの特定のアカウントへの「不正アクセスの可能性」を認識したことを指摘しました。

スターバックスパートナーセントラルは、同社の一元的なHRおよび職場プラットフォームであり、従業員(「パートナー」)がスケジュール、給与明細、福利厚生、研修、および会社の更新などの仕事関連のタスクを管理する内部オンラインポータルです。

記事は以下に続きます

スターバックスパートナーセントラルアカウントが侵害

侵入を発見した後、スターバックスは調査を開始し、事件の封じ込めを行い、その過程で法執行機関に通知しました。

「調査の結果、不正なサードパーティがパートナーセントラルになりすましたウェブサイトを通じてログイン認証情報を取得した後、特定のスターバックスパートナーセントラルアカウントにアクセスしたことが判明しました」と通知に書かれています。

「これらのアカウント内で閲覧可能な情報の種類に基づいて、あなたの個人情報の一部が影響を受けている可能性があります。」

そのデータには、少なくとも人々の名前、社会保障番号、生年月日、および銀行口座番号と振込先番号が含まれています。

メイン州司法長官への報告で、スターバックスは889人のスターバックスパートナーセントラルアカウントが侵害されたと述べました。

スターバックスは世界最大のコーヒーハウスチェーンであり、世界中で40,000店舗以上を運営し、世界中の約90の国に存在しています。2025年現在、スターバックスは世界中で約381,000人を雇用しており、年間約372億ドルの売上を報告しています。

これはスターバックスがハッカーに被害を受けるのは初めてではありません。2022年には、シンガポールのオフィスが攻撃され、約220,000人の顧客に影響を与え、2年後の2024年後半には、サプライチェーンソフトウェアプロバイダーのBlue Yonderが「Termite」ランサムウェア感染に見舞われました。

経由BleepingComputer

そしてもちろん、TikTokでTechRadarをフォローして、ニュース、レビュー、ビデオ形式でのアンボックスを見て、WhatsAppからの定期的な更新を受け取ることもできます。

翻訳元: https://www.techradar.com/pro/security/starbucks-reveals-venti-data-breach-hundreds-of-employees-possibly-affected

ソース: techradar.com