🚨 NOVA NOTÍCIA EM DESTAQUE! 🚨

A notícia que você procurava está aqui!

Apoie esse projeto de divulgacao de noticias! Clique aqui
A rede americana de restaurantes de fast food Chick-fil-A está notificando um número não revelado de clientes sobre uma violação de dados depois que suas contas foram hackeadas em uma onda de ataques recentes de preenchimento de credenciais.

Autodescrita como a terceira maior empresa de restaurantes de serviço rápido nos Estados Unidos, a Chick-fil-A opera uma rede de mais de 3.000 restaurantes e fornece serviços de catering nos EUA, Canadá, Porto Rico, Reino Unido e Cingapura.

A empresa revelou em cartas de notificação de violação de dados enviadas aos indivíduos afetados e arquivadas em vários escritórios do Procurador-Geral que detectou os ataques após identificar atividades de login suspeitas em certas contas do Chick-fil-A One.



Como a Chick-fil-A descobriu enquanto investigava o incidente, os invasores atacaram o site e o aplicativo móvel da Chick-fil-A em junho.

“Após uma investigação cuidadosa, determinamos que partes não autorizadas lançaram um ataque automatizado contra nosso site e aplicativo móvel entre 17 e 19 de junho de 2026 usando credenciais de conta (por exemplo, endereços de e-mail e senhas) obtidas de uma fonte terceirizada”, afirmou. “Com base em nossa investigação, determinamos em 13 de julho de 2026 que partes não autorizadas podem ter acessado informações em sua conta Chick-fil-A One.”

As informações expostas na violação incluem uma combinação de nomes de clientes, endereços de e-mail, números de associação do Chick-fil-A One e números de pagamento móvel, códigos QR, o valor do crédito do Chick-fil-A e os últimos quatro dígitos do número do seu cartão de crédito/débito. Além disso, os invasores também podem ter obtido acesso a datas de nascimento, números de telefone e endereços armazenados nas contas comprometidas.

Embora a Chick-fil-A não tenha divulgado quantos clientes tiveram suas contas violadas nos ataques de preenchimento de credenciais de junho, a empresa disse ao procurador-geral do Texas que a violação de dados resultante afeta 2.182 texanos. A Chick-fil-A também enviou cartas de notificação de violação de dados para residentes de Iowa, Distrito de Columbia, Maryland, Massachusetts, Novo México, Nova York, Carolina do Norte, Oregon, Vermont e Rhode Island.

No preenchimento de credenciais, os invasores usam ferramentas automatizadas para violar contas de usuários com pares de nome de usuário/senha roubados, uma tática especialmente eficaz ao reutilizar credenciais em múltiplas plataformas. O objetivo final é roubar informações pessoais e financeiras após assumir o controle de contas, que podem posteriormente ser vendidas a outros cibercriminosos ou usadas para roubo de identidade e outros fins maliciosos.

Em resposta ao incidente, Chick-fil-A desconectou todas as contas afetadas, removeu métodos de pagamento, restaurou os saldos das contas Chick-fil-A One e adicionou recompensas às contas afetadas como forma de se desculpar. Como as contas foram comprometidas com credenciais roubadas, a rede de restaurantes também aconselhou os usuários afetados a alterarem suas senhas o mais rápido possível.

Um porta-voz da Chick-fil-A não estava imediatamente disponível para comentar quando contatado pela BleepingComputer na terça-feira sobre quantas contas de clientes foram violadas nos ataques.

A Chick-fil-A também confirmou em março de 2023 que os agentes de ameaças acessaram as informações pessoais e usaram os saldos de recompensas armazenados de mais de 71.000 clientes depois de hackear suas contas em uma onda semelhante de ataques de preenchimento de credenciais entre dezembro de 2022 e fevereiro de 2023.









Teste todas as camadas antes que os invasores o façam

As equipes de segurança registram 54% dos ataques bem-sucedidos e alertam sobre apenas 14%. O restante se move pelo seu ambiente sem ser visto. O whitepaper do Picus mostra como a simulação de violação e ataque testa suas regras de SIEM e EDR para que as ameaças parem de escapar da detecção.

Obtenha o white paper
Siga Canal Fsociety para mais novidades:
Instagram | Facebook | Telegram | Twitter
#samirnews #samir #news #boletimtec #chickfila #divulga #violação #de #dados #após #ataques #de #preenchimento #de #credenciais
🚀 Mais conteúdos incríveis estão por vir, fique atento!

Post a Comment