Крупная вымогательская группировка Everest ransomware gang, ранее известная по атакам на аэропорты и другие крупные организации, объявила, что стала новым злоумышленником, нацеленным на подразделение McDonald’s в Индии. По заявлению группы, злоумышленникам удалось похитить около 861 ГБ внутренних данных, включая персональные сведения клиентов и сотрудников, а также внутренние документы компании.
На одном из форумов в даркнете Everest разместила отчёт о взломе и объявила счётчик обратного отсчёта: если McDonald’s не пойдёт на выкупные переговоры, полные списки файлов будут опубликованы через несколько дней. Такие тактики двойного шантажа - раскрытие украденной информации после отказа платить - уже использовались группой в предыдущих кампаниях.
Опубликованные образцы включают фрагменты данных, которые, по утверждению злоумышленников, содержат контактные сведения клиентов и сотрудников, а также скриншоты внутренних отчётов компании. Аналитики отмечают, что представленные документы выглядят устаревшими и относятся к более раннему периоду. Тем не менее, раскрытие персональных данных создаёт риски для социальной инженерии и мошенничества в отношении затронутых лиц.
Представители McDonald’s India пока не дали официального комментария по поводу заявлений Everest и не уточнили масштабы возможного инцидента, что оставляет ситуацию открытой для дальнейшего развития событий.