Cybersecurity Crime Card
2026.10.01.

McDonald's India — állítólagos 861 GB-os adatszivárgás

Scheffer János

Tanácsadó

https://www.gillandmurry.com/mcdonalds-india----allitolagos-861-gb-os-adatszivargas

Esettanulmány: állítólagos zsarolóvírus-támadás és vállalati adatok kiszivárgása — a McDonald's még nem erősítette meg

Forrás: több forrás (hackread.com, shieldworkz.com, teiss.co.uk) — 2026.01.20. állapot szerint, a McDonald's által meg nem erősítve

Mi történt

2026. január 20-án az Everest zsarolóvírus-csoport azt állította a sötét weboldalán, hogy feltörte a McDonald's indiai leányvállalatának rendszereit, és mintegy 861 GB vállalati és ügyféladatot szerzett meg. A csoport kétnapos határidőt szabott a cégnek a reagálásra. A McDonald's a cikkek megjelenésekor hivatalosan nem erősítette meg az esetet, így az állítás egyelőre ellenőrizetlen.

Az Everest az egyik legaktívabb zsarolóvírus-csoport volt az elmúlt időszakban: jelentések szerint korábban olyan cégeket is megtámadott (vagy ért velük kapcsolatos állítással), mint a Nissan, az ASUS, a Chrysler, az Iberia, az Under Armour, a Petrobras, az AT&T és a dublini repülőtér.

A kár

Az állítólagosan ellopott adatok között szerepelnek:

  • Ügyféladatok
  • 2023–2026 közötti pénzügyi jelentések
  • Belső kommunikáció
  • Befektetői és partnerkapcsolati adatbázis (név, cím, telefonszám, e-mail az USA-ból, az Egyesült Királyságból, Szingapúrból és Indiából)
  • Üzlet szintű adatok több tucat indiai egységből (üzletvezetők neve, céges e-mail-címek, elérhetőségek)

~861 GB — állítólagosan ellopott vállalati és ügyféladat, a McDonald's által meg nem erősítve.

A hiányosságok

Jelentések szerint a behatolás egy magas jogosultságú munkatárs vagy külső fél feltört hitelesítő adatain keresztül történhetett. A támadók RDP-vel (Remote Desktop Protocol) mozogtak oldalirányban a hálózaton, meglévő rendszereszközöket használtak az észlelés elkerülésére, és WinRAR-ral tömörítve szivárogtatták ki az adatokat.

Azonosított hiányosságok:

  • Hiányzott az adathalászat-ellenálló többfaktoros hitelesítés a külső portálokon
  • A hálózat nem volt szegmentálva a régiós egységek és a központ között (lapos hálózati architektúra)
  • Az adatvesztés-megelőzési és viselkedésalapú figyelési képességek elégtelennek bizonyultak
  • Az auditfolyamatok nem kezelték megfelelően a feltört fiók forgatókönyvét

A tanulság

Az eset emlékeztet rá, hogy egyetlen feltört fiók is súlyos, több rendszert érintő adatszivárgáshoz vezethet, ha a hálózat nincs szegmentálva, és nincs erős, adathalászat-ellenálló hitelesítés. Érdemes Zero Trust hozzáférési modellt bevezetni, amely minden oldalirányú mozgáshoz újrahitelesítést követel meg, és szigorúbb határokat kell kialakítani a régiós egységek és a központi rendszerek között.

Összegzés

Egyetlen feltört fiók, szegmentálatlan hálózat, és állítólag 861 GB vállalati adat válik kockázattá — a Zero Trust és az erős hitelesítés nem luxus, hanem alapkövetelmény.

Megjegyzés: ez az eset a cikk írásakor (2026.01.20.) kizárólag a zsarolóvírus-csoport saját állítása, amelyet a McDonald's hivatalosan nem erősített meg. A fenti összefoglaló a nyilvánosan elérhető hírforrások alapján készült, és az adatok hitelessége egyelőre nincs független forrásból alátámasztva.

Gill & Murry — Cybersecurity Crime Cards

‍