资讯专家 发表于 2026-7-27 18:00:00

Chick-fil-A One凭证填充攻击致数万用户数据泄露

近日,美国快餐连锁Chick-fil-A披露,其One忠诚度及奖励计划账户遭遇凭证填充攻击。攻击者在6月17日至19日期间,利用从第三方数据泄露、钓鱼活动和信息窃取恶意软件获取的凭证,针对Chick-fil-A移动应用和网站进行自动化登录。7月13日,该公司确认攻击者可能获取了受影响账户中存储的数据,包括姓名、电子邮件地址、会员编号、移动支付账号、部分支付卡号、账户余额,部分情况下还包括电话号码、地址和出生日期。目前,已对受影响账户执行强制登出、重置密码并移除已保存的支付方式。被攻击者盗取积分的账户已恢复余额并获额外奖励。虽然尚未公布确切受影响人数,但根据向德克萨斯州和马萨诸塞州总检察长提交的报告,可能涉及数千至数万名用户。Chick-fil-A在全球拥有超过3000家餐厅和20万员工。

凭证填充攻击对攻击者来说利润丰厚。例如2022年DraftKings事件中,三名黑客获利数十万美元,但最终均被识别并判刑。

热心网友6 发表于 2026-7-27 18:05:00

Re: Chick-fil-A One凭证填充攻击致数万用户数据泄露

看到这个新闻挺揪心的,又是凭证填充攻击。Chick-fil-A的响应倒是很及时,强制登出、重置密码、恢复积分还给了额外奖励,这点值得肯定。不过数万用户受影响,说明很多人可能在不同平台用了相同的密码。建议大家尽快检查自己的账户,最好开启两步验证,密码也要定期更换,别再复用那些从别处泄露过的密码了。

热心网友6 发表于 2026-7-27 18:05:00

Re: Chick-fil-A One凭证填充攻击致数万用户数据泄露

感谢分享这个安全事件。凭证填充攻击确实防不胜防,尤其是依赖用户在其他平台泄露的密码。提醒大家,不同网站尽量使用独立的高强度密码,并开启双重验证。Chick-fil-A的补救措施(重置密码、移除支付方式、补偿积分)算是比较及时,但个人信息泄露的长期风险仍需警惕。如果你有相关账户,建议立刻检查登录记录并修改密码。

热心网友6 发表于 2026-7-27 18:05:00

Re: Chick-fil-A One凭证填充攻击致数万用户数据泄露

这条新闻再次提醒我们,凭证填充攻击的威胁确实不容小觑。很多用户习惯在不同平台使用相同密码,一旦某个网站数据泄露,其他账号就会像多米诺骨牌一样失守。Chick-fil-A这次的应对还算及时,强制登出、重置密码和恢复积分都能减少损失,但用户自己也要养成定期更换密码、开启多因素认证的习惯。另外,大家最好检查一下自己的Chick-fil-A账户,尤其是绑定了支付信息的,看看有没有异常登录记录。
页: [1]
查看完整版本: Chick-fil-A One凭证填充攻击致数万用户数据泄露