Перейти к основному содержанию
Аналитика информационной безопасности
Экспертно-аналитический центр InfoWatch более десяти лет собирает и анализирует данные в сфере информационной безопасности, публикует аналитические отчёты, дайджесты и новости.
Основное внимание — утечкам персональных данных, безопасности цифровой экономики, защите автоматизированных систем управления.
27 января 2026

Потеря конфиденциальной информации McDonalds в Индии

Сеть McDonalds India потерпела потерю конфиденциальной информации клиентов. Эта потеря конфиденциальной информации рассматривается экспертами как очень серьезная.

Хакерская группировка Everest, активно использующая вирусы-вымогатели, взяла на себя ответственность за кибератаку, направленную на индийские подразделения сети общественного питания McDonald’s. В ходе инцидента, предположительно, была похищена информация объемом более 860 ГБ: конфиденциальные данные компании и персональные данные клиентов.

О взломе McDonalds в Индии злоумышленники сообщили на своем сайте в Дарквебе во вторник, 20 января. От пострадавшей компании они потребовали выкуп, пригрозив в случае отказа после истечения установленного срока опубликовать украденные данные.

Согласно заявлению участников Everest, они закачали в свое хранилище корпоративную информацию пострадавшей компании, а также «огромное количество персональных данных и информации о клиентах».

Аналитики по безопасности оценивают эту утечку данных как особенно серьезную, учитывая характер похищенной информации. По их словам, полученный хакерами набор данных содержит внутренние записи, которые могут способствовать краже персональных данных и позволить проведению целевых фишинговых кампаний против клиентов и сотрудников по всему Индийскому субконтиненту.

Это одна из крупнейших кибератак, которые были направлены на франчайзинговую модель сети McDonalds по всему миру, подчеркивают специалисты по информационной безопасности.

Компания McDonald’s работает в Индии с 1996 года. В этой стране она строит бизнес через две отдельные структуры: Connaught Plaza Restaurants Private Limited, которая управляет заведениями в Северной и Восточной Индии, и Hardcastle Restaurants Private Limited, которая курирует операции в Западной и Южной Индии.

По состоянию на 21 января 2026 г. компания McDonald’s India еще не подтвердила и не прокомментировала предполагаемое нарушение безопасности.

В 2017 и 2024 годах компания столкнулась с инцидентами, связанными с нарушением безопасности данных, что указывает на наличие уязвимостей в ее инфраструктуре.

Клиентам McDonald’s India следует отслеживать подозрительную активность в своих аккаунтах и подключить сервисы защиты от кражи персональных данных.

Источник: Cyber Press

Аналитика ИБ – это новые исследования каждый месяц
В отчётах есть данные, тенденции, выводы, которые необходимы в работе
Все утечки