Утечка данных Chick-fil-A затронула более 13,000 клиентов
Сеть ресторанов Chick-fil-A подтвердила, что в результате серии атак с использованием украденных учетных данных более 13,000 клиентов стали жертвами утечки информации. Атаки происходили с 17 по 19 июня и затронули как веб-сайт, так и мобильное приложение компании.
В ходе атаки злоумышленники использовали метод, известный как 'credential stuffing', который подразумевает применение ранее скомпрометированных данных для доступа к учетным записям пользователей. Это привело к тому, что многие аккаунты клиентов были взломаны, и злоумышленники могли получить доступ к личной информации.
Chick-fil-A призывает всех пользователей, которые могли стать жертвами этой утечки, изменить свои пароли и использовать уникальные пароли для разных сервисов. Компания также рекомендовала включить двухфакторную аутентификацию для повышения безопасности своих аккаунтов.
На данный момент Chick-fil-A проводит внутреннее расследование, чтобы выяснить все детали инцидента и предотвратить подобные атаки в будущем. Также компания планирует усилить меры безопасности на своих платформах.
Клиенты, чьи данные могли быть скомпрометированы, получили уведомления с рекомендациями по защите своей личной информации. Chick-fil-A выражает сожаление по поводу произошедшего и обещает предпринять все необходимые шаги для улучшения безопасности своих систем.