Posibil furt de date la McDonald’s: peste un milion de înregistrări ale angajaților, puse în vânzare online
Detalii despre datele publicate
Un utilizator sub pseudonimul „TheHatman” a publicat pe un forum dedicat datelor furate o ofertă ce ar conține aproximativ 1,7 milioane de înregistrări despre angajații McDonald’s. Conform anunțului, aceste informații provin din mediul Microsoft Azure al companiei.
Eșantion și natura datelor
Vânzătorul a prezentat un eșantion format din circa 8.000 de înregistrări pentru a susține autenticitatea ofertei. Analiza preliminară indică faptul că datele par să provină din directorul intern al companiei, însă nu există confirmarea privind existența tuturor celor 1,7 milioane de înregistrări sau momentul în care au fost extrase.
Datele includ informații despre angajați, conturi de serviciu și alte conturi de utilizator, însă nu sunt prezente parole sau hash-uri asociate acestora. Potrivit vânzătorului, accesul ar fi fost obținut prin credențiale compromise, iar exportul provine direct din tenantul Azure al McDonald’s.
Indicii privind autenticitatea datelor
Mai multe elemente tehnice susțin ipoteza unui export real. Fișierul expus folosește denumiri de coloane specifice instrumentelor Microsoft pentru exporturile din Entra ID, fostul Azure Active Directory. În plus, toate cele 50 de domenii de e-mail conținute în date sunt asociate cu McDonald’s, inclusiv trei domenii interne nepublice, cum este mcdonaldscorp.onmicrosoft.com.
Anomalii tehnice, precum caractere afectate în 233 de înregistrări sau denumiri de funcții trunchiate la 30 de caractere în 85 de cazuri, corespund unor limitări tehnice specifice sistemului sursă.
Extinderea incidentului: alte companii vizate
O parte din datele verificate confirmă dacă sunt autentice, cum ar fi o filială a McDonald’s din Wirral, Marea Britanie, unde numărul de telefon corespunde unei locații reale. Totuși, lipsa marcajelor temporale nu permite stabilirea datei exacte a compromiterii.
Contul „TheHatman” a postat alte nouă oferte în 16 zile, însumând aproximativ 3,6 milioane de înregistrări ce includ date despre companii precum Vodafone, Gap și mai multe firme din industriile hotelieră și IT. Similaritatea structurii ofertelor sugerează o metodă comună de acces neautorizat.
Riscuri și metode de atac suspectate
O posibilă cauză a accesului este utilizarea unor programe de tip infostealer pentru furtul masiv de credențiale. Cu toate acestea, nu există dovezi despre compromiterea directă a conturilor utilizatorilor.
În principal, datele pot facilita atacurile de tip social engineering, deoarece oferă informații reale despre nume, funcții, numere de telefon și adrese interne care pot face tentativele de fraudă mai credibile. Persoanele vizate ar putea primi mesaje sau apeluri ce par autentice și care solicită acces sau informații suplimentare.
Aceste aspecte indică necesitatea unui nivel sporit de atenție în gestionarea comunicațiilor și accesului la date, mai ales pentru angajații companiilor potențial afectate.
Citeste articol integral
Sursa & Foto Credit- „www.go4it.ro”


