McDonald's Indonesia heeft meer dan 40 miljoen records blootgesteld via een klantdatplatform, volgens een rapport van Security Magazine. De blootstelling van 40 miljoen records bij McDonald's Indonesia is een nuttige herinnering dat de grootste privacrisico's vaak zitten in systemen die klanten nooit zien en niet kunnen controleren.

Het bronrapport is beknopt, en we beperken dit artikel tot wat het bevestigt. Waar details niet openbaar zijn, zeggen we dat.

Wat er werd blootgesteld bij het incident bij McDonald's Indonesia

De bevestigde feiten zijn kort: McDonald's Indonesia heeft meer dan 40 miljoen records blootgesteld, en de blootstelling was gekoppeld aan een klantdatplatform. De samenvatting die we hebben bekeken specificeert niet welke velden de records bevatten, hoe lang ze toegankelijk waren, of iemand er ongeoorloofd toegang toe heeft gehad. We gaan niet gokken op die details.

Het woord "blootgesteld" is hier belangrijk. Het beschrijft gegevens die bereikbaar waren terwijl dat niet zou moeten, wat niet noodzakelijk hetzelfde is als een bevestigde diefstal door een aanvaller. Totdat het bedrijf of onderzoekers meer publiceren, moeten lezers de exacte impact als onbekend beschouwen.

Waarom klantdatplatforms geconcentreerd risico creëren

Een klantdatplatform (CDP) is een systeem dat informatie over klanten uit vele bronnen op één plek samenbrengt. Voor een groot restaurantmerk kan dat betekenen: gegevens uit loyaliteitsprogramma's, mobiele apps, marketingcampagnes en bestelsystemen, allemaal gecombineerd tot uniforme profielen. Bedrijven gebruiken ze om aanbiedingen te personaliseren en campagnes te meten.

Het ontwerp is het risico. Wanneer vele stromen persoonsgegevens naar één enkel platform vloeien, kan één verkeerde configuratie of zwakke toegangscontrole in één keer een zeer groot aantal mensen blootstellen. Dat is een plausibele verklaring voor hoe één incident de schaal van 40 miljoen records bereikt, hoewel de bron niet zegt wat er in dit geval misging.

Er is ook een transparantiekloof. Als klant kun je doorgaans niet zien:

  • Welke platforms van derden een merk gebruikt om je gegevens op te slaan
  • Hoe lang je records worden bewaard
  • Wie binnen of buiten het bedrijf er toegang toe heeft
  • Hoe het platform beveiligd is

Je stemt in met voorwaarden wanneer je je aanmeldt voor een app of loyaliteitsprogramma, maar je krijgt zelden een betekenisvolle manier om te verifiëren wat daarna gebeurt.

Dit is niet uniek voor één bedrijf. Onze berichtgeving over de ShinyHunters-vishingaanval op Charter, met 40 miljoen blootgestelde records toont een ander geval waarin klantrecords op enorme schaal in verkeerde handen terechtkwamen, via een heel andere route.

Wat een VPN wel en niet kan doen tegen dit soort blootstelling

VPN's komen ter sprake in vrijwel elk privacygesprek, dus het is de moeite waard om precies te zijn over hun beperkingen. Een VPN versleutelt je internetverkeer tussen je apparaat en de VPN-server en maskeert je IP-adres voor de sites die je bezoekt. Dat is nuttig op openbare wifi en om te beperken wat je internetprovider kan observeren.

Een VPN beschermt geen gegevens die een bedrijf al bezit. Als je een loyaliteitsapp je naam, telefoonnummer of e-mailadres hebt gegeven, staat die informatie op de systemen van het bedrijf, en een verkeerd geconfigureerd platform aan de serverzijde valt buiten alles wat je verbinding kan beïnvloeden. Je verkeer versleutelen doet niets om een database te beveiligen die je nooit aanraakt.

Een VPN pakt dus een smal stukje van het risico aan: wat er met je gegevens gebeurt tijdens verzending en wat je netwerk over je onthult. Het is geen verdediging tegen een bedrijfszijdige blootstelling zoals deze.

Wat dit voor jou betekent

Als je ooit McDonald's-apps of -diensten in Indonesië hebt gebruikt, let dan op officiële communicatie van het bedrijf over het incident. Omdat de bron de getroffen gegevenstypen niet vermeldt, is de veiligste aanname dat basiscontactgegevens betrokken kunnen zijn, en dat phishingpogingen kunnen volgen. Dat is een voorzorgsmaatregel, geen bevestigde bevinding.

Voor alle anderen is de les breder. Elk account dat je aanmaakt, voegt nog een plek toe waar je gegevens in een groot, gecentraliseerd systeem kunnen staan. Je bepaalt wat je afgeeft, maar niet hoe goed het wordt beschermd. De meest betrouwbare manier om je blootstelling te beperken, is minder delen en minder accounts aanhouden.

Hoe je je blootstelling via fastfood- en loyaliteitsapps kunt beperken

Je kunt het datplatform van een bedrijf niet controleren, maar je kunt wel beperken wat het over je bevat:

  1. Maak een lijst van je accounts. Controleer je telefoon op bezorg-, restaurant- en loyaliteitsapps, en zoek in je e-mail naar welkomstberichten van merken die je bent vergeten.
  2. Verwijder wat je niet gebruikt. Sluit accounts en verwijder apps die je zelden opent. Zoek naar een optie voor gegevensverwijdering in instellingen of het privacybeleid, niet alleen het verwijderen van de app.
  3. Deel het minimum. Sla optionele velden zoals geboortedatum, thuisadres of extra telefoonnummers over bij het aanmelden.
  4. Gebruik unieke wachtwoorden. Een wachtwoordmanager houdt elk loyaliteitsaccount apart, zodat één blootstelling geen andere opent.
  5. Schakel tweefactorauthenticatie in waar dit wordt aangeboden.
  6. Wees sceptisch over onverwachte berichten. Aanbiedingen of accountmeldingen die verwijzen naar een recente aankoop kunnen phishingpogingen zijn, dus ga rechtstreeks naar de officiële app in plaats van op links te klikken.
  7. Beperk machtigingen. Schakel locatie- en trackingmachtigingen uit die een app niet nodig heeft om te functioneren.

Belangrijkste punten

De blootstelling van 40 miljoen records bij McDonald's Indonesia laat zien hoe marketing- en loyaliteitssystemen persoonlijke gegevens op enorme schaal kunnen verzamelen, vaak buiten wat klanten kunnen zien of controleren. Een VPN is een goed hulpmiddel om je verbinding te beschermen, maar het beveiligt geen records die een bedrijf op zijn eigen platforms opslaat.

Bekijk deze week welke loyaliteits- en bezorgapps je gegevens bevatten, en verwijder de accounts die je niet meer gebruikt. Voor een ander voorbeeld van grootschalige blootstelling van klantrecords, lees onze berichtgeving over de Charter-datalek en bedenk hoeveel van je eigen accounts in vergelijkbare systemen staan.