DA686RK
Как хакеры взламывают McDonalds (Вкусно и Точка)
Наткнулся на запись с камеры видеонаблюдения из ресторана “Вкусно и Точка”. На видео, снятом в апреле 2023 года, видно, как неизвестный подходит к терминалу для самостоятельного обслуживания, вскрывает его и устанавливает аппаратную закладку на основе Raspberry Pi.
Это интересно по нескольким причинам:
Масштабы компании: “Вкусно и Точка” ежедневно обслуживают 1,9 миллиона гостей и предоставляют рабочие места для более чем 62 000 человек. Удивительно, что такие события происходят у одного из лидеров в сфере быстрого обслуживания в России, который активно привлекает специалистов по информационной безопасности.
История инцидентов: Ранее уже сообщалось о случаях неправомерного доступа к серверам компании. Например, не позднее 7 декабря 2022 года злоумышленники внедрили в терминал самообслуживания микрокомпьютер Raspberry Pi 4 Model B 8GB с модемом и сетевым коммутатором. Предполагается, что их цель заключалась в модификации или похищении данных, хранящихся на серверах компании.
В результате инцидента было возбуждено уголовное дело по статье 272 УК РФ “Неправомерный доступ к компьютерной информации”.
Интересно, связаны ли эти события с обнаруженной в 2023 году базой данных, содержащей 295,9 тысячи строк и охватывающей период с 1 января 2018 года по 25 мая 2023 года?
Компания пока не предоставила комментариев по этому поводу.
