
تسريب بيانات McDonald's في إندونيسيا كشف أكثر من 40 مليون سجل
كشفت McDonald's إندونيسيا عن قاعدة بيانات MongoDB تحتوي على أكثر من 40 مليون سجل، من بينها 28 مليون بيانات مستخدم تشمل البريد الإلكتروني والأسماء وأرقام الهوية ومعرفات الأجهزة. أغلقت الشركة القاعدة.
تركت McDonald's إندونيسيا منصة بيانات المستخدمين الخاصة بها مكشوفة، مما أدى إلى تسريب أكثر من 40 مليون سجل عبر الإنترنت، معظمها يخص المستخدمين. احتوت قاعدة بيانات MongoDB المكشوفة على بيانات بطاقات الولاء ومعلومات المبيعات وتفاصيل المستخدمين وبيانات أخرى كانت متاحة للجميع.
ما البيانات التي تم الكشف عنها؟
يحتوي الجزء الأكبر من السجلات المسربة على أكثر من 28 مليون سجل تتضمن معلومات تعريف شخصية. وهذا يشمل حوالي 12,6 مليون عنوان بريد إلكتروني شخصي، و12,5 مليون اسم كامل، وحوالي 1 مليون رقم هاتف، وحوالي 28,15 مليون معرف جهاز معروف أخيراً.
احتوت القاعدة أيضاً على أكثر من 12 مليون سجل ومقطة لموافقات GDPR في مجموعتين، شملت معرفات المستخدمين وعلامات الموافقة والطوابع الزمنية. شكلت بيانات بطاقات الولاء وسجلات معاملات نقاط الولاء أكثر من 226 000 سجل في خمس مجموعات، بما في ذلك معرفات الإبلاغ ومعرفات المعاملات وأنواع المعاملات وطوابعها الزمنية.
تم الكشف أيضاً عن تفاصيل مؤسسية. اكتشف الباحثون أكثر من 71 000 سجل عن الحملات الإعلانية، شملت العناوين والحالات والطوابع الزمنية وبيانات تفاعل المستخدمين، بالإضافة إلى 37 800 سجل مبيعات، ومئات السجلات عن مواقع McDonald's في إندونيسيا وبيانات إشعارات push.
ما المخاطر التي يخلقها التسريب؟
يحذر الباحثون من أن المهاجمين قد يستخدمون السجلات المكشوفة في الاحتيال وانتحال الحسابات والاحتيال على برنامج الولاء. باستخدام أسماء المستخدمين وعناوين البريد الإلكتروني وأرقام الهوية ومعرفات الأجهزة ومعرفات الولاء وتواريخ المعاملات وسجلات الموافقة، يمكن للمهاجمين إنشاء ملفات تعريف مفصلة لمستخدمين فرديين وتتبع تفاعلهم مع أنظمة McDonald's بمرور الوقت.
تتيح هذه الرؤية هندسة اجتماعية مستهدفة، بما في ذلك طلبات استعادة الحسابات المقنعة ومخاطبات دعم العملاء المزيفة وإساءة استخدام حسابات الولاء، مما قد يتصاعد إلى احتيال مالي. يساعد التنميط السلوكي بناءً على بيانات نشاط الطلبات والطوابع الزمنية والمواقع والمشاركة في الحملات المهاجمين على تحديد المستخدمين المتكررين واختيار توقيت الاحتيال ليكون أكثر إقناعاً. يمكن أيضاً استخدام معرفات الأجهزة وتواريخ الموافقة لصياغة رسائل احتيالية تبدو أكثر شرعية من خلال تقليد المنصات الحقيقية أو الرسائل أو إجراءات السرية.
الاستجابة والتسلسل الزمني
أغلقت McDonald's إندونيسيا القاعدة المكشوفة، مما يعني أنها لم تعد متاحة للعامة. تواصل الباحثون مع الشركة للتعليق ويعلنون أنهم سيحدثون القصة بعد تلقي الرد. تم اكتشاف التسريب في 13 يوليو 2026، ونشر لأول مرة في 15 يوليو 2026، بينما تم توثيق إغلاقه في 23 سبتمبر 2026.
غالباً ما تكون McDonald's هدفاً لمجرمي الإنترنت لأن مواقعها العديدة تجمع حجماً هائلاً من البيانات. في بداية عام 2026، أعلنت مجموعة ابتزاز Everest Group عن هجومها على McDonald's الهند، مطالبة بفدية أو نشر البيانات المسروقة عبر الإنترنت. في عام 2025، كشفت منصة McHire، روبوت المحادثة للتوظيف لدى McDonald's، بيانات 64 مليون باحث عن عمل بعد أن كانت أنظمتها محمية بكلمة مرور افتراضية "123456".
المصادر: Cybernews
SiTech — تطوير ويب مدعوم بالذكاء الاصطناعي
نبني مواقع سريعة وعصرية وندمج الذكاء الاصطناعي في سير عمل الشركات. لديك مشروع أو سؤال؟ يسعدنا مساعدتك.