文章总结: 美国快餐店Chick-fil-A披露一起凭证填充攻击引发的数据泄露。攻击者于2026年6月利用窃取的凭据对网站和App发起自动化攻击,导致客户姓名、邮箱、支付信息后四位及地址泄露,影响数千用户。企业已注销受影响账户并补偿积分。建议用户避免跨平台复用密码,及时修改密码以防范账户接管。 综合评分: 55 文章分类: 数据泄露,安全意识,漏洞预警
【安全圈】Chick-fil-A 在凭证填充攻击后披露数据泄露事件
安全圈
2026年7月22日 19:00 江苏
在小说阅读器读本章
去阅读
关键词
数据泄露
美国快餐连锁店 Chick-fil-A 正在通知数量不详的客户,他们的账户在最近一波凭证填充攻击中被黑后,发生了数据泄露事件。
Chick-fil-A 自称是美国第三大快餐服务公司,运营着超过 3,000 家餐厅的网络,并在美国、加拿大、波多黎各、英国和新加坡提供餐饮服务。
该公司在发送给受影响个人并提交给多个总检察长办公室的数据泄露通知信中透露,它在识别出某些 Chick-fil-A One 账户的异常登录活动后发现了这些攻击。
正如 Chick-fil-A 在调查该事件时发现的,攻击者在 6 月份将目标对准了 Chick-fil-A 的网站和移动应用。
“经过仔细调查,我们确定,未经授权的第三方于 2026 年 6 月 17 日至 6 月 19 日期间,使用从第三方来源获取的账户凭据(例如电子邮件地址和密码)对我们的网站和移动应用程序发起了自动化攻击,”该公司表示。”根据我们的调查,我们于 2026 年 7 月 13 日确定,未经授权的第三方可能已访问了您 Chick-fil-A One 账户中的信息。”
泄露中暴露的信息包括客户姓名、电子邮件地址、Chick-fil-A One 会员编号和移动支付号码、QR 码、Chick-fil-A 积分金额以及信用卡/借记卡号码的后四位。此外,如果存储在受入侵的账户中,攻击者可能还获取了出生日期、电话号码和地址。
虽然 Chick-fil-A 未透露在 6 月的凭证填充攻击中有多少客户的账户被入侵,但该公司告诉德克萨斯州总检察长,由此产生的数据泄露影响了 2182 名德克萨斯州居民。Chick-fil-A 还向爱荷华州、哥伦比亚特区、马里兰州、马萨诸塞州、新墨西哥州、纽约州、北卡罗来纳州、俄勒冈州、佛蒙特州和罗德岛州的居民发送了数据泄露通知信。
在凭证填充攻击中,攻击者使用自动化工具利用窃取的用户名/密码对来入侵用户账户,这种策略在跨多个平台重复使用凭据时尤其有效。最终目标是在接管账户后窃取个人和财务信息,这些信息随后可以出售给其他网络犯罪分子,或用于身份盗窃和其他恶意目的。
作为对该事件的回应,Chick-fil-A 已注销所有受影响的账户、移除支付方式、恢复 Chick-fil-A One 账户余额,并向受影响的账户添加奖励积分作为道歉。由于账户是使用窃取的凭据被入侵的,该快餐连锁店还建议受影响的用户尽快更改密码。
当 BleepingComputer 于周二联系 Chick-fil-A 发言人询问有多少客户账户在攻击中被入侵时,该发言人未立即回应置评。
Chick-fil-A 还在 2023 年 3 月确认,在 2022 年 12 月至 2023 年 2 月期间的一波类似的凭证填充攻击中,威胁行为者入侵了超过 71,000 名客户的账户,访问了个人信息并使用了存储的奖励积分余额。
END
阅读推荐
【安全圈】GPT写代码翻车,误删用户整个家目录
【安全圈】僵尸网络盯上你的AI服务,偷的不是密码
【安全圈】假验证码投放木马,这招正在全球扩散
【安全圈】WordPress Core “wp2shell” RCE 漏洞利用代码已公开,请立即修补
安全圈
←扫码关注我们
网罗圈内热点 专注网络安全
实时资讯一手掌握!
好看你就分享 有用就点个赞
支持「安全圈」就点个三连吧!
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:安全圈 《【安全圈】Chick-fil-A 在凭证填充攻击后披露数据泄露事件》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。








评论