McDonald’s сообщил о краже данных из систем в США, Южной Корее и на Тайване
Внешних консультантов привлекла для расследования несанкционированной активности во внутренней системе безопасности сеть ресторанов McDonald’s Corp., сообщает 11 июня газета The Wall Street Journal.
Компания заявила, что обнаружила несанкционированный вход в свои компьютерные системы, который удалось заблокировать лишь спустя неделю. Хакеры украли некоторые данные из систем на рынках США, Южной Кореи и Тайваня. Каких-либо требований от злоумышленников компания не получала, на работе ресторанов это никак не отразилось.
В обращении к сотрудникам из США компания McDonald’s сообщила, что в результате взлома была раскрыта некоторая информация о деловых контактах сотрудников из США, а также некоторая информация о заведениях, например, количество сидячих мест и площадь игровых площадок.
Как заявила компания, данные о клиентах в США не были взломаны, а подвергшиеся утечке данные о сотрудниках не были конфиденциальными или личными. Компания посоветовала сотрудникам следить за фишинговыми сообщениями электронной почты и проявлять осмотрительность при запросах информации.
Злоумышленники украли электронные письма, номера телефонов и адреса клиентов доставки в Южной Корее и на Тайване. По словам McDonald’s, на Тайване хакеры смогли также получить информацию о сотрудниках, включая имена и контактную информацию. Сведений о платеже клиентов в украденной информации нет. Компания заявила, что хакеры получили доступ к небольшому количеству файлов, но число пострадавших сотрудников не сообщается.
Согласно заявлению McDonald’s, возможно, что был доступ к информации, относящейся к некоторым сотрудникам в ЮАР и России.
Напомним, заместитель министра юстиции США Лиза Монако 7 июня заявила, что кибератаки с целью вымогательства в течение последнего года стали более масштабными и технически сложными. После взлома электронных сетей Colonial Pipeline, в результате которого была остановлена доставка топлива на большую часть восточного побережья США, минюст Соединенных Штатов повысил уровень расследования кибератак. Прокуратура заявила, что информация о расследованиях, связанных с использованием программ-вымогателей, должна централизованно координироваться с целевой группой в Вашингтоне — так же, как координируются расследования случаев терроризма.