Потеря конфиденциальной информации McDonalds в Индии
Сеть McDonalds India потерпела потерю конфиденциальной информации клиентов. Эта потеря конфиденциальной информации рассматривается экспертами как очень серьезная.
Хакерская группировка Everest, активно использующая вирусы-вымогатели, взяла на себя ответственность за кибератаку, направленную на индийские подразделения сети общественного питания McDonald’s. В ходе инцидента, предположительно, была похищена информация объемом более 860 ГБ: конфиденциальные данные компании и персональные данные клиентов.
О взломе McDonalds в Индии злоумышленники сообщили на своем сайте в Дарквебе во вторник, 20 января. От пострадавшей компании они потребовали выкуп, пригрозив в случае отказа после истечения установленного срока опубликовать украденные данные.
Согласно заявлению участников Everest, они закачали в свое хранилище корпоративную информацию пострадавшей компании, а также «огромное количество персональных данных и информации о клиентах».
Аналитики по безопасности оценивают эту утечку данных как особенно серьезную, учитывая характер похищенной информации. По их словам, полученный хакерами набор данных содержит внутренние записи, которые могут способствовать краже персональных данных и позволить проведению целевых фишинговых кампаний против клиентов и сотрудников по всему Индийскому субконтиненту.
Это одна из крупнейших кибератак, которые были направлены на франчайзинговую модель сети McDonalds по всему миру, подчеркивают специалисты по информационной безопасности.
Компания McDonald’s работает в Индии с 1996 года. В этой стране она строит бизнес через две отдельные структуры: Connaught Plaza Restaurants Private Limited, которая управляет заведениями в Северной и Восточной Индии, и Hardcastle Restaurants Private Limited, которая курирует операции в Западной и Южной Индии.
По состоянию на 21 января 2026 г. компания McDonald’s India еще не подтвердила и не прокомментировала предполагаемое нарушение безопасности.
В 2017 и 2024 годах компания столкнулась с инцидентами, связанными с нарушением безопасности данных, что указывает на наличие уязвимостей в ее инфраструктуре.
Клиентам McDonald’s India следует отслеживать подозрительную активность в своих аккаунтах и подключить сервисы защиты от кражи персональных данных.
Источник: Cyber Press