Sieć restauracji fast-food McDonald's
Jak przekonuje firma, atak został wykryty względnie szybko dzięki usprawnionemu systemowi cyberbezpieczeństwa, a wirusa usunięto w siedem dni po zauważeniu podejrzanej aktywności.
"Te narzędzia pozwoliły nam szybko zidentyfikować i ograniczyć ostatnią nieautoryzowaną aktywność w naszej sieci. Przeprowadziliśmy dokładne dochodzenie przy współpracy i wsparciu stron trzecich" - oświadczył McDonald's. - "Byliśmy w stanie zablokować dostęp [do sieci] natychmiast po wykryciu, a dochodzenie wykazało, że liczba plików, do których dotarli [hackerzy] była niewielka, część z nich zawierała dane osobowe."
Dane osobowe opublikowane w wyniku ataku należały między innymi do klientów zamawiających jedzenie z dostawą do domu z Tajwanu i Korei Południowej, a także do niektórych pracowników firmy. O kradzieży niezwłocznie poinformowano władze obu krajów.
Póki co McDonald's nie wykrył oprogramowania typu ransomware, a przynajmniej nie ogłosił tego publicznie, jednak cała ta sytuacja pozostaje niepokojąca, szczególnie że liczba podobnych ataków na duże przedsiębiorstwa i agencje rządowe w ostatnim czasie gwałtownie wzrosła. Niedawno doszło do włamania do systemu rozliczeniowego Colonial Pipeline, zmuszając firmę do zatrzymania funkcjonowania rurociągu z powodu ryzyka rozprzestrzenienia się wirusa na pozostałe systemy informatyczne.
Z jednej strony sukces ataku na Colonial Pipeline prawdopodobnie ośmiela hackerów do obierania sobie odważniejszych celów, ale z drugiej odzyskanie zapłaconego okupu przez FBI świadczy o skuteczności amerykańskich organów egzekwowania prawa w zwalczaniu cyberprzestępstw. Istnieje duże prawdopodobieństwo, że pozostałe agencje opracują podobne metody walki i ochrony przed przyszłymi atakami.
- https://www.wsj.com/articles/mcdonalds-hit-by-data-breach-in-south-korea-taiwan-11623412800
- https://ohionewstime.com/south-korean-and-taiwanese-mcdonalds-suffered-data-leak-ransom-not-yet-involved/179774/
- https://bmmagazine.co.uk/news/mcdonalds-are-the-latest-company-hit-by-data-breach/
- https://www.econotimes.com/Samsung-expands-presence-in-Latin-America-smartphone-market-in-Q1-report-1610661
- https://www.pws.io/crypto-markets-shaken-by-fbi-recovery-of-colonial-pipeline-ransom