McDonald's İşçilərinin Məlumatlarının Sızdırıldığı İddia Edilir
Bir kiber cinayət forumunda satışa çıxarılan məlumatların, McDonald's Azure sistemlərindən oğurlandığı iddia edilən 1,7 milyon işçiyə aid olduğu bildirilir. Satıcı tərəfindən paylaşılan nümunə məlumatlar iddiaların həqiqət ola biləcəyinə işarə edir.
Nə Baş Verdi
Kibertəhlükəsizlik dünyası, qlobal qida nəhəngi McDonald's-ı hədəf aldığı iddia edilən yeni bir məlumat sızması xəbəri ilə sarsıldı. 17 avqust 2026-cı il tarixində, populyar bir məlumat alqı-satqı forumunda "TheHatman" ləqəbindən istifadə edən bir satıcı, McDonald's-a aid olduğunu iddia etdiyi böyük bir məlumat bazasını satışa çıxardığını elan etdi. Satıcının iddiasına görə, bu məlumat bazası 1,7 milyondan çox McDonald's işçisinə aid qeydləri ehtiva edir və birbaşa şirkətin Azure bulud sistemlərindən ələ keçirilmişdir.
İddialarını sübut etmək məqsədilə satıcı, 8000 sətirlik bir nümunə məlumat dəstini də forumda paylaşdı. Ransomnews adlı kibertəhlükəsizlik xəbər mənbəyi tərəfindən aparılan texniki araşdırmalar, bu nümunə məlumatların mövcud bütün testlər baxımından həqiqi göründüyünü ortaya qoydu. Ancaq analitiklər, məlumatların tam olaraq nə qədər köhnə olduğu və satıcının iddia etdiyi 1,7 milyonluq rəqəmin doğruluğu barədə hələ qəti bir nəticəyə gələ bilmədiklərini bildirirlər. Satış elanı, "McDonalds 1.7M+ Azure Internal Employee Dump" başlığı ilə xüsusi bir satış olaraq siyahıya alındı və satıcı, alıcılardan təklif gözlədiyini ifadə etdi. Hər hansı bir başlanğıc qiymətinin göstərilməməsi, məlumatın dəyərinin alıcıların marağına görə müəyyənləşəcəyini göstərir.
Ələ Keçirilən Məlumatlar
Satıcı tərəfindən paylaşılan 8000 sətirlik nümunə fayl, sızmanın potensial miqyasını və məzmununu gözlər önünə sərir. Məlumat dəstinin, sadəcə toplanmış məlumatlardan daha çox, korporativ bir sistemdən birbaşa ixrac edilmiş kimi görünməsi diqqət çəkir. İddiaya görə ələ keçirilən məlumatlar arasında bunlar var:
- İşçi Hesabları: Şirkətin fərqli departamentlərində və vəzifələrində çalışan personalın məlumatları.
- Xidmət Hesabları: Avtomatik sistemlərin və tətbiqlərin işləməsi üçün istifadə edilən, insan olmayan kimliklərə aid hesablar.
- Digər Kirayəçi Hesab Qeydləri: Şirkətin Azure mühitində olan digər müxtəlif hesab növləri.
Faylın strukturu, məlumatın mənbəyi haqqında vacib ipucları verir. FacsimileTelephoneNumber və PhysicalDeliveryOfficeName kimi sütun başlıqları, Microsoft-un PowerShell əmr alətləri ilə Entra ID-dən (əvvəlki adı Azure Active Directory) bir istifadəçi siyahısı ixrac edildikdə istifadə edilən standart xüsusiyyət adları ilə tam üst-üstə düşür. Bu vəziyyət, məlumatın mürəkkəb bir haker əməliyyatından çox, səlahiyyətli bir əmr icra edilərək əldə edildiyi nəzəriyyəsini gücləndirir.
Nümunə məlumatlarda aşkar edilən 50 fərqli e-poçt domen adının hamısının McDonald's tərəfindən idarə olunan həqiqi domenlər olduğu təsdiqləndi. Bu domen adları, otuzdan çox ölkədəki korporativ personalı, restoran işçilərini, françayzinq sahiblərini və hətta təchizatçı qonaq hesablarını əhatə edən geniş bir spektri əhatə edir. Daha da əhəmiyyətlisi, üç sətirdə şirkətin kənardan görünməyən və təxmin edilməsi mümkün olmayan daxili Microsoft kirayəçi ünvanı olan mcdonaldscorp.onmicrosoft.com ifadəsinin yer alması, məlumatın daxildən ixrac edildiyinə dair ən güclü dəlillərdən biri olaraq qəbul edilir.
Hücum Necə Həyata Keçirildi
Satıcı "TheHatman", məlumatları "ələ keçirilmiş etimadnamələrdən istifadə edərək birbaşa Azure Tenant-dan yüklədiyini" iddia edir. Bu ifadə, təcavüzkarın bir işçiyə və ya idarəçiyə aid istifadəçi adı və şifrəsini ələ keçirərək sistemə qanuni bir istifadəçi kimi daxil olduğu və daha sonra məlumat ixracı etdiyi mənasını verir. Paylaşılan nümunə fayldakı texniki izlər də bu iddianı dəstəkləyir.
Məlumatların həqiqi bir sistemdən alındığına işarə edən ən maraqlı detallardan biri, fayldakı "qəsdən olmayan səhvlər"dir. Təhlil edilən fayldakı 233 sətirdə, simvol kodlaması səhv_indən qaynaqlanan pozulmuş mətnlər var. Məsələn, "Königswinter" sözünün "Königswinter", "München" sözünün isə "München" olaraq görünməsi, məlumatın UTF-8 kodlaması göstərilmədən standart bir "Export-Csv" əmri ilə ixrac edildikdə ortaya çıxan tipik bir nəticədir. Kibertəhlükəsizlik mütəxəssislərinə görə, bu cür bir səhv, xüsusi olaraq hazırlanmış saxta bir məlumat dəstində asanlıqla rast gəlinməyəcək, əksinə həqiqi bir əməliyyat səhvi təəssüratı verən orijinal bir sübutdur.
Bir digər vacib ipucu isə 85 sətirdə keçən iş adlarının tam olaraq 30 simvolda kəsilmiş olmasıdır. Bu vəziyyət, məlumatların çəkildiyi mənbə sistemin (ehtimal ki, köhnə bir HR proqramı) mətn sahələri üçün sabit bir simvol limiti tətbiq etdiyini göstərir. Bu cür texniki barmaq izləri, məlumatların ictimai mənbələrdən toplanmaq əvəzinə, birbaşa şirkətin daxili sistemlərindən sızdırıldığına dair dəlilləri gücləndirir.
Kimlər Təsirlənib
Paylaşılan nümunə məlumatlar, sızmanın potensial olaraq McDonald's ekosistemindəki çox geniş bir kütləyə təsir edə biləcəyini göstərir. Məlumatlar, yalnız müəyyən bir ölkədəki və ya departamentdəki işçiləri deyil, qlobal bir quruluşu hədəf alır. Təsirlənən qruplar arasında bunlar ola bilər:
- Korporativ Ofis İşçiləri: Fərqli ölkələrdəki mərkəzi ofislərdə çalışan personal.
- Restoran Personalı: Restoranlarda çalışan komanda üzvləri və menecerlər.
- Françayzinq Sahibləri və Menecerləri: McDonald's markası altında öz bizneslərini idarə edən françayzinqlərin istifadə etdiyi hesablar.
- Təchizatçılar və İş Tərəfdaşları: Şirkət sistemlərinə qonaq girişi olan üçüncü tərəf firma işçiləri.
Nümunə məlumatların otuzdan çox ölkəyə yayılması, sızmanın coğrafi olaraq da nə qədər geniş bir ərazini əhatə etdiyinin bir göstəricisidir. Bu vəziyyət, fərqli hüquqi tənzimləmələrə və məlumatların qorunması qanunlarına tabe olan minlərlə insanı risk altına qoyur.
Nə Edə Bilərsiniz
Əgər bir McDonald's işçisi, françayzinq sahibi və ya iş tərəfdaşısınızsa, bu iddialar təsdiqlənənə qədər proaktiv olaraq bəzi tədbirlər görməyinizdə fayda var:
- Fişinq Hücumlarına Qarşı Diqqətli Olun: Sızdırılan məlumatlardakı ad, vəzifə və e-poçt ünvanı kimi məlumatlar, sizə xüsusi olaraq hazırlanmış və son dərəcə inandırıcı fişinq e-poçtları üçün istifadə edilə bilər. Xüsusilə sizdən şifrənizi sıfırlamağınızı, şəxsi məlumatlarınızı təsdiqləməyinizi və ya şübhəli bir linkə klikləməyinizi istəyən e-poçtlara qarşı ayıq olun.
- Hesab Təhlükəsizliyinizi Yoxlayın: Əgər McDonald's e-poçt ünvanınızı başqa platformalarda (sosial media, bankçılıq və s.) istifadə etmisinizsə, bu hesabların şifrələrini dəyişdirin. Heç vaxt eyni şifrəni birdən çox xidmətdə istifadə etməyin.
- Çox Faktorlu Kimlik Doğrulamasını (MFA) Aktivləşdirin: Həm iş, həm də şəxsi hesablarınızda, əgər mövcuddursa, çox faktorlu kimlik doğrulamasını (MFA) mütləq aktivləşdirin. Bu, şifrəniz ələ keçirilsə belə, hesabınıza icazəsiz girişi əngəlləyən əlavə bir təhlükəsizlik qatıdır.
- Şirkət Kommunikasiyalarını İzləyin: McDonald's-ın məsələ ilə bağlı verəcəyi rəsmi açıqlamaları və təlimatları yaxından izləyin. Şirkətiniz, şifrə sıfırlama kimi məcburi təhlükəsizlik addımları atmanızı tələb edə bilər.
Şirkət Nə Deyir
Bu xəbərin yayımlandığı 17 avqust 2026-cı il tarixinə McDonald's, məlumat sızması iddiaları ilə bağlı hələ rəsmi bir açıqlama verməyib. Şirkətin iddiaları araşdırdığı və bir daxili təhqiqat apardığı təxmin edilir. Mövzu ilə bağlı yeniliklər olduqca xəbərimizi yeniləməyə davam edəcəyik.
Mənbə
Bu məzmun Argus Flow tətbiqimiz vasitəsilə süni intellekt dəstəyi ilə hazırlanmışdır. Argus Flow-u daim təkmilləşdirmək üçün çalışırıq; tərcümə xətası, yanlış mənbə və ya təsdiqlənməmiş məlumat kimi hər hansı bir problemlə qarşılaşsanız, aşağıdakı düyməyə basaraq bizə bildirə bilərsiniz. Rəyləriniz üçün təşəkkür edirik.