Esettanulmány: állítólagos zsarolóvírus-támadás és vállalati adatok kiszivárgása — a McDonald's még nem erősítette meg
Forrás: több forrás (hackread.com, shieldworkz.com, teiss.co.uk) — 2026.01.20. állapot szerint, a McDonald's által meg nem erősítve
Mi történt
2026. január 20-án az Everest zsarolóvírus-csoport azt állította a sötét weboldalán, hogy feltörte a McDonald's indiai leányvállalatának rendszereit, és mintegy 861 GB vállalati és ügyféladatot szerzett meg. A csoport kétnapos határidőt szabott a cégnek a reagálásra. A McDonald's a cikkek megjelenésekor hivatalosan nem erősítette meg az esetet, így az állítás egyelőre ellenőrizetlen.
Az Everest az egyik legaktívabb zsarolóvírus-csoport volt az elmúlt időszakban: jelentések szerint korábban olyan cégeket is megtámadott (vagy ért velük kapcsolatos állítással), mint a Nissan, az ASUS, a Chrysler, az Iberia, az Under Armour, a Petrobras, az AT&T és a dublini repülőtér.
A kár
Az állítólagosan ellopott adatok között szerepelnek:
- Ügyféladatok
- 2023–2026 közötti pénzügyi jelentések
- Belső kommunikáció
- Befektetői és partnerkapcsolati adatbázis (név, cím, telefonszám, e-mail az USA-ból, az Egyesült Királyságból, Szingapúrból és Indiából)
- Üzlet szintű adatok több tucat indiai egységből (üzletvezetők neve, céges e-mail-címek, elérhetőségek)
~861 GB — állítólagosan ellopott vállalati és ügyféladat, a McDonald's által meg nem erősítve.
A hiányosságok
Jelentések szerint a behatolás egy magas jogosultságú munkatárs vagy külső fél feltört hitelesítő adatain keresztül történhetett. A támadók RDP-vel (Remote Desktop Protocol) mozogtak oldalirányban a hálózaton, meglévő rendszereszközöket használtak az észlelés elkerülésére, és WinRAR-ral tömörítve szivárogtatták ki az adatokat.
Azonosított hiányosságok:
- Hiányzott az adathalászat-ellenálló többfaktoros hitelesítés a külső portálokon
- A hálózat nem volt szegmentálva a régiós egységek és a központ között (lapos hálózati architektúra)
- Az adatvesztés-megelőzési és viselkedésalapú figyelési képességek elégtelennek bizonyultak
- Az auditfolyamatok nem kezelték megfelelően a feltört fiók forgatókönyvét
A tanulság
Az eset emlékeztet rá, hogy egyetlen feltört fiók is súlyos, több rendszert érintő adatszivárgáshoz vezethet, ha a hálózat nincs szegmentálva, és nincs erős, adathalászat-ellenálló hitelesítés. Érdemes Zero Trust hozzáférési modellt bevezetni, amely minden oldalirányú mozgáshoz újrahitelesítést követel meg, és szigorúbb határokat kell kialakítani a régiós egységek és a központi rendszerek között.
Összegzés
Egyetlen feltört fiók, szegmentálatlan hálózat, és állítólag 861 GB vállalati adat válik kockázattá — a Zero Trust és az erős hitelesítés nem luxus, hanem alapkövetelmény.
Megjegyzés: ez az eset a cikk írásakor (2026.01.20.) kizárólag a zsarolóvírus-csoport saját állítása, amelyet a McDonald's hivatalosan nem erősített meg. A fenti összefoglaló a nyilvánosan elérhető hírforrások alapján készült, és az adatok hitelessége egyelőre nincs független forrásból alátámasztva.
Gill & Murry — Cybersecurity Crime Cards

