Владелец брендов KFC, Pizza Hut, Taco Bell потёк после атаки вымогателей

Владелец брендов KFC, Pizza Hut, Taco Bell потёк после атаки вымогателей

Владелец брендов KFC, Pizza Hut, Taco Bell потёк после атаки вымогателей

Американская корпорация Yum! Brands, которой принадлежат бренды KFC, Pizza Hut и Taco Bell, стала жертвой кибервымогателей. Кампания злоумышленников привела к временному закрытию 300 заведений и утечке данных.

Под шефством Yum! Brands находятся 53 тыс. ресторанов в 155 странах. Общие активы оцениваются на сумму в 5 миллиардов долларов, а ежегодная выручка — $1,3 млрд.

«Сразу же после обнаружения постороннего присутствия мы приняли все необходимые меры: отключили ряд систем и развернули более совершенные системы мониторинга», — гласит официальное заявление Yum! Brands.

Помимо этого, компания инициировала расследование, к которому привлеки специалистов по форензике и представителей правоохранительных органов. Ожидается, что заведения общественного питания будут работать в штатном режиме, поскольку кибератака сильно на них не повлияла.

В Yum! Brands подтвердили также утечку данных в ходе операции киберпреступников. При этом подчёркивается, что информация клиентов не должна была попасть в руки злоумышленников. Так или иначе, вымогатели, скорее всего, будут использовать скомпрометированные сведения для шантажа корпорации.

Кроме того, представители Yum! Brands уверены, что киберинцидент не окажет серьёзного влияния на бизнес-процессы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Обнаружен RatOn — новый Android-троян с NFC-атаками и кражей крипты

Исследователи из ThreatFabric сообщили об обнаружении нового банковского трояна для Android под названием RatOn. Этот зловред объединяет сразу несколько опасных техник — от классических фишинговых «наложек» до NFC-атак, автоматизированных переводов денег и кражи криптокошельков.

Эксперты называют его одной из самых сложных эволюций мобильных вредоносов на сегодняшний день.

RatOn был замечен в июле 2025 года и активно дорабатывался до конца августа. Первые образцы распространялись через сайты со «взрослым» контентом, содержащие «TikTok18+» в названии.

 

Жертвами стали в первую очередь пользователи в Чехии и Словакии. Заражение происходит поэтапно: дроппер просит разрешение на установку приложений из сторонних источников, затем получает доступ к специальным возможностям ОС и правам администратора устройства. После этого загружается основная вредоносная нагрузка, которая позволяет проводить NFC-атаки.

Троян умеет перехватывать управление смартфоном и автоматически выполнять действия в банковских приложениях. Например, ThreatFabric наблюдала, как RatOn самостоятельно запускал чешское банковское приложение, «прокликивал» интерфейс и даже вводил ПИН-код для подтверждения перевода. Это говорит о наличии развитого механизма Automated Transfer System (ATS).

 

 

Опасность не ограничивается банками: RatOn умеет атаковать криптокошельки MetaMask, Trust Wallet, Blockchain.com и Phantom. Он может вводить ПИН-код, открывать настройки восстановления и с помощью кейлоггера красть сид-фразы — то есть фактически полностью перехватывать кошелек жертвы.

Функциональность зловреда впечатляет: поддельные пуш-уведомления, трансляция экрана в реальном времени, отправка СМС, инъекция HTML-оверлеев, блокировка устройства, сброс паролей и интеграция с инструментом NFSkate для атак NFC-relay.

Пока что атаки фиксируются в Чехии и Словакии, но специалисты предупреждают: развитие RatOn продолжается, и в ближайшее время зловред может выйти за пределы региона и запустить масштабные кампании по всей Европе и дальше.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru