A Krispy Kreme, distribuidora de deliciosas rosquinhas, relatou ter sofrido um ataque cibernético no final do mês passado, o qual comprometeu seus sistemas de TI e afetou pedidos online em partes dos Estados Unidos.
Em um arquivo da SEC, a empresa explicou que tomou conhecimento de “atividades não autorizadas em uma parte de seus sistemas de TI” em 29 de novembro de 2024.
Duas semanas após, a violação de segurança continua impactando as operações da empresa, e a Krispy Kreme alerta que o ataque cibernético “é razoavelmente provável de ter um impacto material nas operações da empresa até que os esforços de recuperação estejam concluídos.”
Fãs fervorosos de rosquinhas relataram que algumas lojas foram temporariamente fechadas, e que algumas estavam aceitando somente pagamentos em dinheiro.
A icônica marca americana, que tem servido rosquinhas irresistíveis desde 1937, afirma que suas vendas no balcão não foram afetadas, mas alguns visitantes do site da Krispy Kreme receberam a informação de que sua variedade favorita de rosquinha não estava disponível para compra online.
Inevitavelmente, a notícia do ataque cibernético contra a Krispy Kreme foi algo irresistível para os usuários da internet, que fizeram piadas sobre “buracos de segurança” ou perguntaram quanto “dinheiro” os hackers estavam exigindo em resgate.
A natureza da violação de segurança não foi detalhada, mas é provável que haja fortes suspeitas de que a Krispy Kreme realmente sofreu um ataque de ransomware.
Além disso, é provável que o momento do ataque cause surpresa. Os Estados Unidos estavam celebrando seu feriado de Ação de Graças em 28 de novembro, e não é incomum que hackers ataquem quando acreditam que haverá menos equipe de segurança de TI monitorando sistemas e menos recursos para responder prontamente a um incidente de segurança cibernética.
Até o momento da escrita, não houve confirmação da Krispy Kreme se alguma informação associada aos seus clientes, incluindo aqueles que fizeram pedidos online no passado, possa ter caído nas mãos de cibercriminosos.
A Krispy Kreme afirma ter seguro de cibersegurança, o qual espera poder ser usado para cobrir parte dos custos associados ao ataque. A empresa confirmou ter contratado especialistas externos em cibersegurança para auxiliar em sua resposta à violação de segurança.