McDonald's Çalışan Verileri Sızdırıldı İddiası
Bir siber suç forumunda satışa çıkarılan verilerin, McDonald's Azure sistemlerinden çalınan 1,7 milyon çalışana ait olduğu iddia ediliyor. Satıcı tarafından paylaşılan örnek veriler, iddiaların gerçek olabileceğine işaret ediyor.
Ne Oldu
Siber güvenlik dünyası, küresel gıda devi McDonald's'ı hedef aldığı iddia edilen yeni bir veri sızıntısı haberiyle sarsıldı. 17 Ağustos 2026 tarihinde, popüler bir veri alım satım forumunda "TheHatman" takma adını kullanan bir satıcı, McDonald's'a ait olduğunu iddia ettiği devasa bir veri tabanını satışa çıkardığını duyurdu. Satıcının iddiasına göre, bu veri tabanı 1,7 milyondan fazla McDonald's çalışanına ait kayıtları içeriyor ve doğrudan şirketin Azure bulut sistemlerinden ele geçirilmiş.
İddialarını kanıtlamak amacıyla satıcı, 8.000 satırlık bir örnek veri setini de forumda paylaştı. Ransomnews adlı siber güvenlik haber kaynağı tarafından yapılan teknik incelemeler, bu örnek verilerin mevcut tüm testler açısından gerçek göründüğünü ortaya koydu. Ancak analistler, verilerin tam olarak ne kadar eski olduğu ve satıcının iddia ettiği 1,7 milyonluk rakamın doğruluğu konusunda henüz kesin bir sonuca varamadıklarını belirtiyorlar. Satış ilanı, "McDonalds 1.7M+ Azure Internal Employee Dump" başlığıyla özel bir satış olarak listelendi ve satıcı, alıcılardan teklif beklediğini ifade etti. Herhangi bir başlangıç fiyatı belirtilmemiş olması, verinin değerinin alıcıların ilgisine göre belirleneceğini gösteriyor.
Ele Geçirilen Veriler
Satıcı tarafından paylaşılan 8.000 satırlık örnek dosya, sızıntının potansiyel boyutunu ve içeriğini gözler önüne seriyor. Veri setinin, sıradan bir şekilde derlenmiş bilgilerden ziyade, kurumsal bir sistemden doğrudan ihraç edilmiş gibi görünmesi dikkat çekiyor. İddiaya göre ele geçirilen veriler arasında şunlar bulunuyor:
- Çalışan Hesapları: Şirketin farklı departmanlarında ve pozisyonlarında çalışan personelin bilgileri.
- Servis Hesapları: Otomatik sistemlerin ve uygulamaların çalışması için kullanılan, insan dışı kimliklere ait hesaplar.
- Diğer Kiracı Hesap Kayıtları: Şirketin Azure ortamında bulunan diğer çeşitli hesap türleri.
Dosyanın yapısı, verinin kaynağı hakkında önemli ipuçları veriyor. FacsimileTelephoneNumber ve PhysicalDeliveryOfficeName gibi sütun başlıkları, Microsoft'un PowerShell komut araçlarıyla Entra ID (eski adıyla Azure Active Directory) üzerinden bir kullanıcı listesi dışa aktarıldığında kullanılan standart özellik adlarıyla birebir örtüşüyor. Bu durum, verinin karmaşık bir hackleme operasyonundan ziyade, yetkili bir komut çalıştırılarak elde edildiği teorisini güçlendiriyor.
Örnek verilerde tespit edilen 50 farklı e-posta alan adının tamamının McDonald's tarafından kontrol edilen gerçek domainler olduğu doğrulandı. Bu alan adları, otuzdan fazla ülkedeki kurumsal personeli, restoran çalışanlarını, franchise sahiplerini ve hatta tedarikçi misafir hesaplarını kapsayan geniş bir yelpazeyi içeriyor. Daha da önemlisi, üç satırda şirketin dışarıdan görünmeyen ve tahmin edilmesi imkansız olan dahili Microsoft kiracı adresi olan mcdonaldscorp.onmicrosoft.com ifadesinin yer alması, verinin içeriden ihraç edildiğine dair en güçlü kanıtlardan biri olarak kabul ediliyor.
Saldırı Nasıl Gerçekleşti
Satıcı "TheHatman", verileri "ele geçirilmiş kimlik bilgileri kullanılarak doğrudan Azure Tenant'tan indirdiğini" iddia ediyor. Bu ifade, saldırganın bir çalışana veya yöneticiye ait kullanıcı adı ve parolayı ele geçirerek sisteme meşru bir kullanıcı gibi girdiği ve ardından veri ihracı yaptığı anlamına geliyor. Paylaşılan örnek dosyadaki teknik izler de bu iddiayı destekler nitelikte.
Verilerin gerçek bir sistemden alındığına işaret eden en ilginç detaylardan biri, dosyadaki "kasıtsız hatalar". Analiz edilen dosyadaki 233 satırda, karakter kodlaması hatasından kaynaklanan bozuk metinler bulunuyor. Örneğin, "Königswinter" kelimesinin "Königswinter", "München" kelimesinin ise "München" olarak görünmesi, verinin UTF-8 kodlaması belirtilmeden standart bir "Export-Csv" komutuyla dışa aktarıldığında ortaya çıkan tipik bir sonuç. Siber güvenlik uzmanlarına göre bu tür bir hata, özel olarak hazırlanmış sahte bir veri setinde kolay kolay rastlanmayacak, aksine gerçek bir operasyonel hata izlenimi veren otantik bir kanıt niteliği taşıyor.
Bir diğer önemli ipucu ise 85 satırda geçen iş unvanlarının tam olarak 30 karakterde kesilmiş olması. Bu durum, verilerin çekildiği kaynak sistemin (muhtemelen eski bir İK yazılımı) metin alanları için sabit bir karakter limiti uyguladığını gösteriyor. Bu tür teknik parmak izleri, verilerin halka açık kaynaklardan toplanmak yerine, doğrudan şirketin iç sistemlerinden sızdırıldığına dair kanıtları güçlendiriyor.
Etkilenenler Kim
Paylaşılan örnek veriler, sızıntının potansiyel olarak McDonald's ekosistemindeki çok geniş bir kitleyi etkileyebileceğini gösteriyor. Veriler, yalnızca belirli bir ülkedeki veya departmandaki çalışanları değil, küresel bir yapıyı hedef alıyor. Etkilenen gruplar arasında şunlar olabilir:
- Kurumsal Ofis Çalışanları: Farklı ülkelerdeki merkez ofislerde görev yapan personel.
- Restoran Personeli: Restoranlarda çalışan ekip üyeleri ve yöneticiler.
- Franchise Sahipleri ve Yöneticileri: McDonald's markası altında kendi işletmelerini yürüten franchise'ların kullandığı hesaplar.
- Tedarikçiler ve İş Ortakları: Şirket sistemlerine misafir erişimi olan üçüncü taraf firma çalışanları.
Örnek verilerin otuzdan fazla ülkeye yayılmış olması, sızıntının coğrafi olarak da ne kadar geniş bir alanı kapsadığının bir göstergesi. Bu durum, farklı yasal düzenlemelere ve veri koruma kanunlarına tabi olan binlerce kişiyi risk altına sokuyor.
Ne Yapabilirsin
Eğer bir McDonald's çalışanı, franchise sahibi veya iş ortağıysanız, bu iddialar doğrulanana kadar proaktif olarak bazı önlemler almanızda fayda var:
- Oltalama (Phishing) Saldırılarına Karşı Dikkatli Olun: Sızdırılan verilerdeki isim, unvan ve e-posta adresi gibi bilgiler, size özel olarak hazırlanmış ve son derece inandırıcı oltalama e-postaları için kullanılabilir. Özellikle sizden parola sıfırlamanızı, kişisel bilgilerinizi doğrulamanızı veya şüpheli bir bağlantıya tıklamanızı isteyen e-postalara karşı tetikte olun.
- Hesap Güvenliğinizi Gözden Geçirin: Eğer McDonald's e-posta adresinizi başka platformlarda (sosyal medya, bankacılık vb.) kullandıysanız, bu hesapların şifrelerini değiştirin. Asla aynı şifreyi birden fazla hizmette kullanmayın.
- Çok Faktörlü Kimlik Doğrulamayı (MFA) Aktifleştirin: Hem iş hem de kişisel hesaplarınızda, eğer mevcutsa, çok faktörlü kimlik doğrulamayı (MFA) mutlaka etkinleştirin. Bu, şifreniz ele geçirilse bile hesabınıza yetkisiz erişimi engelleyen ek bir güvenlik katmanıdır.
- Şirket İletişimlerini Takip Edin: McDonald's'ın konuyla ilgili yapacağı resmi açıklamaları ve talimatları yakından takip edin. Şirketiniz, parola sıfırlama gibi zorunlu güvenlik adımları atmanızı isteyebilir.
Şirket Ne Diyor
Bu haberin yayınlandığı 17 Ağustos 2026 tarihi itibarıyla McDonald's, veri sızıntısı iddialarıyla ilgili henüz resmi bir açıklama yapmadı. Şirketin iddiaları araştırdığı ve bir iç soruşturma yürüttüğü tahmin ediliyor. Konuyla ilgili gelişmeler oldukça haberimizi güncellemeye devam edeceğiz.
Kaynak
Bu içerik, Argus Flow uygulamamız aracılığıyla yapay zeka destekli olarak üretilmiştir. Argus Flow'u sürekli geliştirmek için çalışıyoruz; çeviri hatası, hatalı kaynak veya doğrulanmamış bilgi gibi herhangi bir sorunla karşılaşırsanız aşağıdaki buton aracılığıyla bize bildirebilirsiniz. Geri bildirimleriniz için teşekkür ederiz.