上周遭到憑證填充(credential stuffing)攻擊導致資料外洩,美速食餐廳連鎖Chick-fil-A證實,該事件影響超過1萬3000人。
Chick-fil-A向麻州、紐約州、哥倫比亞特區等其他9州政府通報被駭事件,並且發送信件通知受影響的顧客,但當時無法判斷受影響顧客的總人數。在稍後對緬因州的通報中,這家連鎖餐廳表示,總影響人數為13,322人,包含7名緬因州民。
該公司在客戶通知信中說明,攻擊者利用由第三方資料源取得的用戶帳號憑證(包括電子郵件和密碼),在6月17日到6月19日之間對其網站和手機應用程式發動自動化攻擊。Chick-fil-A相信駭客成功在7月13日存取了客戶帳號資料。
外洩的資料包括消費者帳號下的Chick-fil-A One會員編號、手機支付碼、QR Code、信用卡末4碼及Chick-fil-A點數等。此外,帳號如果提供了生日、電話號碼和住家地址等資訊也可能被竊。
Chick-fil-A已經將所有受影響帳號登出,移除支付方法、恢復Chick-fil-A One帳號餘額並為受害消費者提供補償加值。該公司還建議消費者儘速變更帳號密碼。
除此之外,目前雖然受害人總數釐清,但依舊沒有關於哪個組織入侵系統的資訊。
Comments (0)