ファストフードチェーンのマクドナルドがハッカー攻撃の被害者となった。攻撃者は、米国、韓国、台湾など複数の国で顧客や従業員のデータを入手しました。ウォール・ストリート・ジャーナルによると、今回の調査により、ロシアと南アフリカもハッキングの影響を受けた可能性があることが判明したという。
マクドナルドは米国従業員に宛てた書簡の中で、このハッキングにより米国内の従業員やフランチャイズパートナーのビジネス上の連絡先に関する一部の情報に加え、部屋の収容人数や遊び場の面積などレストランに関する一部の情報が流出したと述べた。同社は、従業員や顧客の個人データには影響はなく、ハッカーが入手した従業員に関する情報は機密情報や個人情報ではないと述べた。
マクドナルドによると、攻撃者らは韓国と台湾の顧客の電子メールアドレス、電話番号、配送先住所を盗んだ。台湾でもハッカーは名前や連絡先などの従業員情報を入手した。同社は被害者の数については明らかにしていないが、盗まれたファイルの数は少なかったとしている。
韓国と台湾の部隊はこの違反をアジアの規制当局に報告した。同社は従業員とフランチャイズ加盟者に対し、フィッシングメールに注意し、情報提供の要求を受ける際には注意するよう勧告した。
ハッキング活動によって引き起こされるマクドナルドの損失は、直接的な金銭的損失(アカウントのハッキング、データ盗難)から風評リスクまで多岐にわたります。主なインシデントには次のようなものがあります。
大規模なデータ侵害 (2025 年): マクドナルドの採用システムで使用されていた人工知能ボットが、原始的なパスワード (「123456」) が設定されていたために、6,400 万人の個人データをハッカーにさらしました。
インドでの攻撃 (2026 年): ハッカー グループのエベレストは、顧客データを含む 861 GB の機密情報をもたらした攻撃を発表しました。
暗号通貨のプロモーション (2024 年): ハッカーは、Solana ブロックチェーン上のデジタル コインを宣伝するためにマクドナルドの Instagram アカウントをハッキングし、ユーザーに 70 万ドルの損失 (会社の評判に損害) をもたらしました。
アプリのハッキング (2019 ~ 2025 年): ハッカーがアプリにアクセスして数千ドル相当の食品 (たとえば、2,000 ドル) を注文したケースがあり、企業は銀行を勧めて払い戻しを拒否することがよくありました。
ホワイトハッカー (2025): セキュリティ研究者 (BobDaHacker) が無料の食べ物を許可する脆弱性を発見し、問題への注意を引くために内部システムにシュレックの写真を投稿しました。
1773627859
#ハッカーが再びマクドナルドに侵入損害賠償が計算される
2026-03-14 08:31:00