Starbucks heeft een datalek bekendgemaakt waarbij honderden medewerkers zijn getroffen nadat kwaadwillenden toegang kregen tot hun Starbucks Partner Central-accounts. Het bedrijf ontdekte het incident op 6 februari 2026 en startte direct een onderzoek samen met externe cybersecurityspecialisten.

Uit het onderzoek bleek dat in totaal 889 Partner Central-accounts waren gecompromitteerd. Deze accounts worden gebruikt voor het beheer van arbeidsgegevens, persoonlijke informatie, voordelen en HR-gerelateerde data. De aanvallers hadden toegang tot de accounts tussen 19 januari en 11 februari 2026. Starbucks verklaarde dat de inloggegevens waren verkregen via phishingwebsites die Partner Central imiteerden. De blootgestelde gegevens omvatten namen, sofinummers, geboortedata en bankrekening- en routenummers van medewerkers.

Na ontdekking van het datalek heeft Starbucks de bevoegde opsporingsinstanties geïnformeerd en de getroffen medewerkers geadviseerd hun bankrekeningen te controleren op verdachte activiteiten die kunnen wijzen op fraude of identiteitsdiefstal. Daarnaast biedt Starbucks de betrokken partners twee jaar lang gratis identiteitsbescherming en kredietmonitoring aan via Experian IdentityWorks. Het bedrijf heeft tevens maatregelen genomen om de beveiliging van Partner Central-accounts te versterken en verdere ongeautoriseerde toegang te voorkomen.

Starbucks werd eerder ook getroffen door een datalek in Singapore in september 2022, waarbij meer dan 219.000 klanten betroffen waren na een aanval op een derde partij. Daarnaast kampte de keten met de gevolgen van een Termite-ransomwareaanval op Blue Yonder, de leverancier van hun supply chain-software, in november 2024.