Американската верига ресторанти за бързо хранене Chick-fil-A уведомява неопределен брой клиенти за изтичане на данни, след като акаунтите им са били компрометирани при вълна от скорошни атаки с компрометирани пароли.

Самоопределяща се като третата по големина компания за ресторанти за бързо обслужване в Съединените щати, Chick-fil-A управлява мрежа от над 3000 ресторанта и предоставя кетъринг услуги в САЩ, Канада, Пуерто Рико, Обединеното кралство и Сингапур.

Компанията разкри в писма за уведомяване за изтичане на данни, изпратени до засегнатите лица и подадени до множество офиси на главния прокурор, че е засякла атаките, след като е идентифицирала подозрителна активност при влизане в определени акаунти на Chick-fil-A One.

Както Chick-fil-A установи по време на разследването на инцидента, атакуващите са се насочили към уебсайта и мобилното приложение на Chick-fil-A през юни.

„След внимателно разследване установихме, че неоторизирани страни са стартирали автоматизирана атака срещу нашия уебсайт и мобилно приложение между 17 и 19 юни 2026 г., използвайки идентификационни данни за акаунти (например имейл адреси и пароли), получени от външен източник“, се казва в съобщението. „Въз основа на нашето разследване, на 13 юли 2026 г. установихме, че неоторизираните страни може да са осъществили достъп до информация във вашия акаунт в Chick-fil-A One.“

Разкритата при пробива информация включва комбинация от имена на клиенти, имейл адреси, номера на членство в Chick-fil-A One и номера за мобилни плащания, QR кодове, сумата на кредита в Chick-fil-A, както и последните четири цифри от номера на кредитната/дебитната карта. Освен това киберпрестъпниците може да са получили достъп и до рождени дати, телефонни номера и адреси, ако те са били съхранени в компрометираните акаунти.

Въпреки че Chick-fil-A не разкрива колко клиенти са засегнати от атаките с напасване на идентификационни данни през юни, компанията съобщи на главния прокурор на Тексас, че произтичащото изтичане на данни засяга 2182 тексасци. Chick-fil-A също изпрати писма за уведомяване до жители на Айова, окръг Колумбия, Мериленд, Масачузетс, Ню Мексико, Ню Йорк, Северна Каролина, Орегон, Върмонт и Роуд Айлънд.

При атака с компрометирани пароли атакуващите използват автоматизирани инструменти, за да проникнат в потребителски акаунти с откраднати двойки потребителско име/парола — тактика, която е особено ефективна, когато едни и същи идентификационни данни се използват повторно в множество платформи. Крайната цел е да се открадне лична и финансова информация след превземането на акаунтите, която по-късно може да бъде продадена на други киберпрестъпници или използвана за кражба на самоличност и други злонамерени цели.

В отговор на инцидента Chick-fil-A излезе от всички засегнати акаунти, премахна начините на плащане, възстанови салдата по акаунтите в Chick-fil-A One и добави награди към засегнатите профили като извинение. Тъй като акаунтите са били компрометирани с помощта на откраднати данни, веригата ресторанти също така посъветва засегнатите потребители да сменят паролите си възможно най-скоро.

Говорител на Chick-fil-A не беше открит веднага за коментар от BleepingComputer във вторник относно броя на клиентските акаунти, компрометирани при атаките.

Chick-fil-A също така потвърди през март 2023 г., че злонамерени субекти са осъществили достъп до личната информация и са използвали съхранените баланси за награди на над 71 000 клиенти, след като са компрометирали акаунтите им при подобна вълна от атаки с компрометирани пароли между декември 2022 г. и февруари 2023 г.

Тествайте всяко ниво, преди атакуващите да го направят

Екипите по сигурността регистрират 54% от успешните атаки и сигнализират за едва 14%. Останалите се движат през вашата среда незабелязано.

Документът на Picus показва как симулацията на пробиви и атаки тества вашите SIEM и EDR правила, така че заплахите да спрат да се изплъзват от детекцията.