Chick-fil-A vásárlói adatok szivárogtak ki

enlightened Ez az oldal a közösségért készül. heart Kövess minket máshol is:  Linux Mint Magyar Közösség a Mastodon-on  Telegram csatorna – csak hírek  Beszélgessünk a Telegram – Linux csevegő csoport  Hírek olvasása RSS segítségével  Linux Mint Hivatalos Magyar Közösség a Facebook-on      Linux Mint Baráti Kör a Facebook-on
wink Ha hasznosnak találod, és szeretnéd, hogy folytatódjon, támogasd a munkát Ko-fi vagy Paypal segítségével. laugh

kami911 képe

Az amerikai étteremlánc megerősítette, hogy több mint 13.000 ügyféladat szivárgott ki a közelmúltban történt credential stuffing támadásokat követően. A vállalat a több államügyészséghez benyújtott adatvédelmi incidensről szóló értesítő levelekben közölte, hogy június 17. és 19. között gyanús bejelentkezési tevékenységeket észlelt bizonyos Chick-fil-A One-fiókoknál, melyeket a weboldalt és mobilalkalmazást célzó támadásokként azonosított. Az étteremlánc közleménye szerint a támadó harmadik forrásból származó azonosítókat és automatizált eszközöket használt.

Az ellopott adatok között szerepelnek nevek, e-mail címek, tagsági kártya számok, beváltható kreditek, mobilfizetési számok, valamint a hitel- vagy betéti kártya számának utolsó négy számjegye. Ezen felül hozzájuthattak még születési dátumokhoz, telefonszámokhoz és lakcímekhez, amennyiben a felhasználó ezeket az adatokat is tárolta az ellopott fiókjain. Bár a vállalat nem közölte, hogy hány személy adatait lehettek érintettek a támadásban, a maine-i főügyészséghez benyújtott beadvány szerint az incidens összesen 13 322 személyt érinthetett – írja a BleepingComputer.

A támadásra válaszul a Chick-fil-A minden érintett felhasználót kijelentkeztetett, eltávolította a fizetési módokat, helyreállította a fiókok egyenlegét, és bocsánatkérésként még egyéb extra jutalmakat is adott az áldozatoknak. Mivel a fiókok azért kerültek veszélybe, mert harmadik féltől származó szolgáltatásokból ellopott bejelentkezési adatokat használtak, az étteremlánc azt is javasolta az érintett ügyfeleknek, hogy a lehető leghamarabb változtassák meg jelszavaikat.