Веригата Chick-fil-A предупреди клиентите си да обновят своите пароли за Chick-fil-A One, след като откри неоторизиран достъп до подгрупа от клиентски профили за лоялност по време на атака с компрометирани пароли през юни 2026 г.
След провеждане на вътрешно разследване компанията потвърди, че атакуващите са използвали автоматизирана атака с компрометирани пароли срещу нейния уебсайт и мобилно приложение в периода между 17 и 19 юни 2026 г.
При този тип атака киберпрестъпниците използват повторно комбинации от имейли и пароли, откраднати от предишни пробиви на данни, надявайки се, че клиентите са използвали същите идентификационни данни и за Chick-fil-A One.
Инцидентът засегна клиенти в десет американски щата, което подтикна Chick-fil-A да изпрати официални уведомления за пробив на данни и указания за сигурност.
Като мярка за ограничаване на щетите компанията е нулирала паролите на засегнатите акаунти, прекратила е активните сесии на потребителите и е премахнала запазените методи за плащане.
Chick-fil-A също така съветва всички потребители на Chick-fil-A One превантивно да променят своите пароли, дори ако все още не са получили официално уведомление.
Според известията за пробив и медийните доклади, потенциално компрометираните данни включват имена на клиенти, имейл адреси, номера за мобилни плащания и частични подробности за платежни карти, свързани с профилите в Chick-fil-A One.
Възможно е атакуващите да са получили достъп и до балансите по програмата за лоялност и историята на трансакциите на засегнатите профили. Въпреки че няма потвърждение за кражба на пълни номера на карти, частичните финансови данни и информацията за контакт повишават риска от последващи измами и целеви фишинг кампании.
От Chick-fil-A подчертаха, че при атаката са използвани идентификационни данни, придобити от несвързани пробиви на трети страни, а не от пробив в собствената им основна база данни за автентификация.
Този инцидент е вторият случай на атаки с компрометирани пароли, засягащи акаунти в Chick-fil-A One, след предходна кампания между 2022 и 2023 г., която засегна над 70 000 профила.
Повторната поява на този проблем подчертава постоянните уязвимости, свързани с повторното използване на пароли. Тя набляга на необходимостта от по-силна защита на акаунтите в платформите за лоялност на потребителите.
Както изследователите по сигурността, така и Chick-fil-A препоръчват на потребителите на Chick-fil-A One незабавно да създадат нова, уникална парола, която не се използва за нито една друга онлайн услуга.
Клиентите, които са използвали една и съща парола в няколко сайта, трябва да обновят своите данни навсякъде, където е използвана тази комбинация, за да се сведе до минимум рискът от по-нататъшно компрометиране на профили.
Потребителите също така се насърчават да активират многофакторна автентификация (MFA) чрез потвърден мобилен телефонен номер, която се поддържа от Chick-fil-A за допълнителна защита при влизане.
Засегнатите клиенти трябва внимателно да преглеждат активността в профила си в Chick-fil-A, както и банковите си извлечения и тези по карти за неоторизирани покупки или усвояване на награди.
Препоръчва се и следене на кредитните доклади, както и повишено внимание за фишинг имейли или SMS съобщения, имитиращи Chick-fil-A, тъй като разкритите данни могат да бъдат използвани в атаки за социално инженерство.
Този инцидент служи като напомняне, че приложенията за лоялност са привлекателна цел за атакуващите поради съхраняваните в тях данни за плащане и богатата профилна информация за клиентите.