Descoberto em 10 de janeiro, o vazamento de dados ocorreu entre 23 de dezembro de 2022 e 19 de janeiro de 2023 e resultou no acesso não autorizado às informações pessoais, financeiras e de saúde dos funcionários da empresa.
Em 10 de fevereiro, a Pepsi Bottling Ventures começou a informar aos indivíduos afetados que os invasores obtiveram acesso a determinados sistemas contendo suas informações pessoais, mas não revelou quantos indivíduos foram afetados.
Em conjunto com um anúncio público sobre o incidente, a Pepsi Bottling Ventures informou recentemente ao Gabinete do Procurador-Geral do Maine que os invasores tiveram acesso às informações pessoais de mais de 28.000 indivíduos.
A empresa diz que não está ciente do uso indevido das informações comprometidas, mas esses dados são frequentemente vendidos ou compartilhados em portais de crimes cibernéticos clandestinos e depois usados em phishing e outros tipos de ataques.
A Pepsi diz que reforçou a segurança de sua rede e solicitou uma redefinição de senha em toda a empresa para proteger todas as contas de funcionários e parceiros em sua rede.