Der Fastfood-Riese McDonald's wurde ebenfalls Opfer der 2025 stattfindenden weitreichenden Angriffskette, die mit einem Angriff auf Salesloft durch "Scattered Lapsus$ Hunters" ihren Anfang nahm. Sie traf den Konzern am 27. Juni 2025
Rund 28 GB mit über 12 Millionen sensiblen Datensätzen, darunter vollständige Namen, E‑Mail‑Adressen, Telefonnummern und Privatadressen, wurden entwendet. Die Täter forderten bis zum 10. Oktober 2025 Lösegeld und drohten bei Ausbleiben der Zahlung mit der Veröffentlichung der Daten. Nach bisherigen Erkenntnissen nutzten sie ausgefeiltes Social Engineering, vor allem Vishing und den Missbrauch kompromittierter OAuth‑Zugänge.