Инциденты

Взлом Menulux: данные 93 000 клиентов турецкой POS-платформы выставлены на продажу

Артем Сафонов
By Артем Сафонов , Аналитик угроз
Взлом Menulux: данные 93 000 клиентов турецкой POS-платформы выставлены на продажу
Image by Anonhaven

На даркнет форуме появился пост о взломе Menulux, крупной турецкой облачной POS-платформы для ресторанов. Ответственность за инцидент взял на себя модератор форума под ником 888. По его утверждению, утечка произошла в январе 2026 года, а в открытый доступ выложен массив на 93 000 записей клиентов. Официальных комментариев от Menulux на момент публикации нет, поэтому пока речь идет о заявлении на теневой площадке и образце данных, который выложили для подтверждения.

В семпле фигурируют поля с персональной и налоговой информацией. Видны полные имена, номера мобильных и стационарных телефонов, адреса электронной почты, физические адреса и привязка к конкретным районам Стамбула, в том числе Эсеньюрт и Байрампаша. Отдельно упоминаются налоговые данные: налоговая инспекция и номер. В базе имена проходят под полем MÜSTERİADI, что согласуется с турецким контекстом и снижает шанс того, что это случайная компиляция из другой утечки.

взлом Menulux

Сам дамп, по словам автора, доступен для скачивания за внутренние кредиты форума. Это типичная модель для подобных площадок: доступ продают не за прямые деньги, а через внутриигровую валюту, чтобы усложнить отслеживание и снизить трение для покупателей.

Menulux это сервис, который используется для автоматизации ресторанов, то есть в него стекаются контактные данные и реквизиты, связанные с хозяйственной деятельностью. В таких утечках опаснее всего не один отдельный параметр, а связка. Телефон плюс адрес плюс налоговая информация это удобная база для точечного мошенничества.

Пока Menulux не выпустила официального заявления, оценить масштаб и подтвердить происхождение данных полностью невозможно. Но сам факт появления такого лота на BreachForums и характер полей в образце делают историю достаточно серьезной, чтобы ее не игнорировать. Для компаний, которые работают с Menulux, рациональная линия поведения обычно простая: готовиться к росту целевого фишинга и внимательно относиться к любым запросам, где вас торопят, просят подтвердить реквизиты или провести платеж, опираясь на реальные адреса и налоговые детали.

Data Breach Menulux Инциденты Турция Утечка данных