blikk Bulvár

Hackertámadás érhette a világ nagy cégeit: a McDonald’s és a Vodafone is érintett lehet

Szerző: blikk 2026. 08. 23. 3 percnyi olvasás


Hackertámadás érhette a világ nagy cégeit: a McDonald’s és a Vodafone is érintett lehet

Egy „TheHatman” álnéven ismert hacker azt állítja, hogy több millió felhasználói adatot lopott el nagyvállalatoktól, köztük a McDonald’s-tól, a Tata Consultancy Services-től (TCS) és a Vodafone-tól. A dark weben árusított adatok között nevek, e-mail címek, beosztások és egyéb érzékeny adatok szerepelnek, amelyek komoly kockázatot jelenthetnek az érintettekre nézve. Bár a cégek egy része kétségbe vonja az incidens súlyosságát, illetve az adatok frissességét, a biztonsági elemzők valósnak tartják a veszélyt.


  • Egy 'TheHatman' nevű hacker több millió felhasználói adatot lophatott el nagyvállalatoktól
  • Az ellopott és a dark weben árult adatok között nevek, e-mailek, telefonszámok, beosztások és kiemelt jogosultságú fiókok is szerepelnek
  • A szakértők szerint a kiszivárgott adatok súlyos visszaélésekhez, üzleti csalásokhoz és hamis tranzakciókhoz vezethetnek

A hacker állítása szerint a támadások során feltört bejelentkezési adatokat használtak, és az Azure- és Entra-környezetekből származó információkat szereztek meg. A nyilvánosságra hozott adatok között szerepel például a McDonald’s 1,7 millió rekordja (egy személyhez vagy tranzakcióhoz tartozó összes kiszivárgott információ halmaza - a szerk.), a TCS 800 ezer rekordja, valamint a Vodafone 425 ezer rekordja. A kiszivárgott információk között a munkavállalók nevei, e-mail címei, telefonszámai, beosztásuk, munkahelyi címük és azonosítószámuk is megtalálhatók, de a kiemelt jogosultságú fiókok adatai is veszélybe kerültek. A hacker a dark weben nyíltan hirdeti az adatokat, például a McDonald’s belső alkalmazotti adatcsomagját, amelyet állítása szerint közvetlenül az Azure rendszeréből töltött le - írja a TechRadar.

Súlyos következmények lehetnek

A kiberbiztonsági szakértők szerint az ilyen típusú adatlopások súlyos következményekkel járhatnak. Az ellopott információk lehetőséget adnak a támadóknak arra, hogy üzleti partnereknek vagy ügyfeleknek adják ki magukat, és csaló tranzakciókat hajtsanak végre. Például egy bűnöző egy vállalat alkalmazottját megtévesztve arra kérheti, hogy egy hamis bankszámlára utaljon pénzt. Az ilyen forgatókönyvek nem csupán elméleti lehetőségek, hanem már számos alkalommal dokumentálták őket.

Így reagáltak a vállalatok

Az érintett vállalatok közül néhány már reagáltak az ügyben. A Gap például azt nyilatkozta, hogy nem talált bizonyítékot arra, hogy rendszereiket feltörték volna, és úgy véli, hogy a támadók régebbi incidensekből származó adatokat használtak fel. A TCS szintén azt állította, hogy az adatok több mint négy évesek, és a vállalat rendszereit nem érte támadás. A cég szerint a támadók „password spray” technikát és a többfaktoros hitelesítés kimerítését alkalmazták, de az ilyen módszerek ellen már évek óta hatékony védelmi intézkedéseket vezettek be.

Ezzel szemben a Hudson Rock biztonsági kutatói úgy vélik, hogy a támadók egy adatlopó programot használtak, nem pedig „password spraying” módszert. Szerintük az ellopott adatok hitelessége valószínűsíthető, és az, hogy régebbiek, nem csökkenti a veszélyességüket. A kutatók arra is rámutattak, hogy ha egy széles körben elterjedt sebezhetőségről lenne szó, akkor kisebb vállalatok is érintettek lennének, nem csupán nagyvállalatok.

ad

További tartalom Önnek