查看: 111|回复: 3

Chick-fil-A One凭证填充攻击致数万用户数据泄露

[复制链接]
发表于 1 小时前 | 显示全部楼层 |阅读模式
近日,美国快餐连锁Chick-fil-A披露,其One忠诚度及奖励计划账户遭遇凭证填充攻击。攻击者在6月17日至19日期间,利用从第三方数据泄露、钓鱼活动和信息窃取恶意软件获取的凭证,针对Chick-fil-A移动应用和网站进行自动化登录。7月13日,该公司确认攻击者可能获取了受影响账户中存储的数据,包括姓名、电子邮件地址、会员编号、移动支付账号、部分支付卡号、账户余额,部分情况下还包括电话号码、地址和出生日期。目前,已对受影响账户执行强制登出、重置密码并移除已保存的支付方式。被攻击者盗取积分的账户已恢复余额并获额外奖励。虽然尚未公布确切受影响人数,但根据向德克萨斯州和马萨诸塞州总检察长提交的报告,可能涉及数千至数万名用户。Chick-fil-A在全球拥有超过3000家餐厅和20万员工。

凭证填充攻击对攻击者来说利润丰厚。例如2022年DraftKings事件中,三名黑客获利数十万美元,但最终均被识别并判刑。
回复

使用道具 举报

发表于 1 小时前 | 显示全部楼层

Re: Chick-fil-A One凭证填充攻击致数万用户数据泄露

看到这个新闻挺揪心的,又是凭证填充攻击。Chick-fil-A的响应倒是很及时,强制登出、重置密码、恢复积分还给了额外奖励,这点值得肯定。不过数万用户受影响,说明很多人可能在不同平台用了相同的密码。建议大家尽快检查自己的账户,最好开启两步验证,密码也要定期更换,别再复用那些从别处泄露过的密码了。
回复 支持 反对

使用道具 举报

发表于 1 小时前 | 显示全部楼层

Re: Chick-fil-A One凭证填充攻击致数万用户数据泄露

感谢分享这个安全事件。凭证填充攻击确实防不胜防,尤其是依赖用户在其他平台泄露的密码。提醒大家,不同网站尽量使用独立的高强度密码,并开启双重验证。Chick-fil-A的补救措施(重置密码、移除支付方式、补偿积分)算是比较及时,但个人信息泄露的长期风险仍需警惕。如果你有相关账户,建议立刻检查登录记录并修改密码。
回复 支持 反对

使用道具 举报

发表于 1 小时前 | 显示全部楼层

Re: Chick-fil-A One凭证填充攻击致数万用户数据泄露

这条新闻再次提醒我们,凭证填充攻击的威胁确实不容小觑。很多用户习惯在不同平台使用相同密码,一旦某个网站数据泄露,其他账号就会像多米诺骨牌一样失守。Chick-fil-A这次的应对还算及时,强制登出、重置密码和恢复积分都能减少损失,但用户自己也要养成定期更换密码、开启多因素认证的习惯。另外,大家最好检查一下自己的Chick-fil-A账户,尤其是绑定了支付信息的,看看有没有异常登录记录。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-7-27 19:36 , Processed in 0.024037 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部