McDonald’s Çalışan Verileri Sızdırıldı: 1,7 Milyon Kayıt Satışa Çıkarıldı

Bir veri sızıntısı forumunda, McDonald’s şirketine ait olduğu iddia edilen 1,7 milyon çalışana dair kayıtlar satışa sunuldu. TheHatman takma adını kullanan bir satıcı, verilerin şirketin Azure kiracı ortamından, ele geçirilen kimlik bilgileri kullanılarak elde edildiğini öne sürdü. Satıcı, paylaştığı 8 bin satırlık örnek dosya ile verilerin gerçekliğini kanıtlamaya çalışıyor.
Ransomnews tarafından yapılan teknik incelemeler, sızan örnek dosyanın sahte olmadığını, Microsoft’un Entra ID (eski adıyla Azure Active Directory) sisteminden alınan standart bir dışa aktarım dosyası olduğunu gösteriyor. Dosya içerisindeki sütun isimleri, e-posta alan adları ve sistemin kendi dahili adresleri, verilerin doğrudan kurumsal bir yapıdan çekildiğini doğruluyor. Ayrıca, dosyadaki karakter kodlama hataları ve kesilmiş iş unvanları, verilerin manuel olarak değil, otomatik bir dışa aktarım komutuyla oluşturulduğuna işaret ediyor.
Sızdırılan veriler arasında çalışan hesapları, hizmet hesapları ve diğer kiracı kayıtları bulunuyor. Verilerin güncelliği konusunda ise kesin bir tarih bulunmuyor; ancak 2022 sonrası bir döneme ait olduğu tahmin ediliyor. Satıcı, aynı yöntemle Vodafone, Gap ve Kyndryl gibi farklı şirketlere ait toplam 3,6 milyon kaydı daha listeledi. Bu durum, saldırganın çok sayıda kurumsal hesaba erişim sağladığını ve infostealer tipi zararlı yazılımlar aracılığıyla toplanan kimlik bilgilerini kullandığını gösteriyor.
Uzmanlar, bu tür sızıntıların genellikle çok faktörlü kimlik doğrulama (MFA) ile korunmayan hesaplar üzerinden gerçekleştiğini belirtiyor. Sızan örnek dosyada parola veya hash bilgisi bulunmasa da, çalışanların isimleri, unvanları ve iletişim bilgilerinin yer alması, bu verilerin sosyal mühendislik saldırıları ve sahte fatura dolandırıcılığı için kullanılabileceği konusunda ciddi riskler barındırıyor.

