Am 17. August 2026 bot ein Verkäufer mit dem Pseudonym "TheHatman" in einem Datenhandelsforum einen Datensatz mit angeblich 1,7 Millionen Mitarbeiterdatensätzen von McDonald's zum Verkauf an. Laut dem Angreifer wurden die Daten mithilfe kompromittierter Zugangsdaten direkt aus dem Azure-Tenant des Unternehmens heruntergeladen. Eine Analyse einer 8.000-zeiligen Probe deutet auf deren Echtheit hin. Die erbeuteten Daten umfassen vollständige Namen, Berufsbezeichnungen, Telefonnummern und E-Mail-Adressen von Mitarbeitern aus über 30 Ländern. Passwörter sind nicht enthalten, jedoch besteht ein erhöhtes Risiko für Social-Engineering-Angriffe.