Американската верига ресторанти за бързо хранене Chick-fil-A потвърди, че данните на над 13 000 клиенти са били откраднати при скорошна вълна от атаки с компрометирани пароли.
Както първоначално съобщи BleepingComputer, компанията разкри в писма за уведомяване за пробив в сигурността на данните, изпратени до офисите на множество главни прокурори, че е засякла атаки, насочени към нейния уебсайт и мобилно приложение между 17 и 19 юни, след като е идентифицирала подозрителна активност при влизане в определени акаунти в Chick-fil-A One.
От Chick-fil-A заявяват, че атакуващите са използвали автоматизирани инструменти и идентификационни данни, „придобити от източник на трета страна“, за да компрометират акаунти в Chick-fil-A One и да откраднат клиентски данни.
„Наскоро идентифицирахме инцидент със сигурността, който може да е засегнал ограничен брой акаунти за лоялност Chick-fil-A One. След откриването на проблема предприехме стъпки за незабавно коригиране на уязвимостта, защита и възстановяване на акаунтите, като комуникираме директно с всички клиенти, които може да са засегнати“, сподели компанията пред BleepingComputer.
По време на атаките злонамерените субекти са получили достъп до комбинация от имена на клиенти, имейл адреси, членски номера в Chick-fil-A One, натрупани кредити в Chick-fil-A, мобилни номера за плащане и последните четири цифри от номера на кредитната или дебитната карта. Освен това те може да са получили достъп до рождени дати, телефонни номера и адреси, ако такива са били съхранени в компрометираните акаунти.
Въпреки че компанията не разкрива колко точно лица са с компрометирани данни, Chick-fil-A отбелязва в документ, споделен от главния прокурор на щата Мейн с BleepingComputer в сряда, че в резултат на пробива са засегнати общо 13 322 души.
В отделни документи компанията информира главния прокурор на Тексас, че пробивът засяга 2182 тексасци, и главния прокурор на Масачузетс, че са засегнати 39 жители. Chick-fil-A също така изпрати уведомителни писма до жители на Федерален окръг Колумбия, Айова, Мериленд, Ню Мексико, Ню Йорк, Северна Каролина, Орегон, Върмонт и Род Айлънд.
В отговор на инцидента от Chick-fil-A заявиха, че са прекъснали сесиите на всички засегнати акаунти, премахнали са платежните методи, възстановили са балансите на засегнатите Chick-fil-A One профили и са добавили бонуси към тях като извинение. Тъй като акаунтите са били компрометирани поради използване на идентификационни данни, откраднати от услуги на трети страни, Chick-fil-A съветва засегнатите клиенти да променят паролите си възможно най-скоро.
Chick-fil-A разкри също през март 2023 г., че киберпрестъпници са откраднали личната информация на над 71 000 клиенти, след като са компрометирали акаунтите им в друга поредица от атаки с напасване на идентификационни данни между декември 2022 г. и февруари 2023 г.
Като една от най-големите компании за бързо хранене в САЩ, Chick-fil-A управлява мрежа от над 3000 ресторанта в САЩ, Канада, Пуерто Рико, Обединеното кралство и Сингапур.