Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Любители наггетсов, проверьте почту. Chick-fil-A расследует кибератаку на свои системы

Дата публикации: 25-07-2026 04:34:25

Взлом аккаунтов затронул тысячи клиентов в нескольких штатах США.

Основное содержимое страницы с новостью.

Любители наггетсов, проверьте почту. Chick-fil-A расследует кибератаку на свои системы

Взлом аккаунтов затронул тысячи клиентов в нескольких штатах США.

Сеть ресторанов быстрого питания Chick-fil-A предупредила клиентов о том, что их данные утекли, после того как злоумышленники несколько раз взломали учётные записи. Преступники вошли в аккаунты с помощью ранее украденных адресов электронной почты и паролей.

Chick-fil-A называет себя третьей по величине сетью ресторанов быстрого обслуживания в США. Компания управляет более чем 3000 заведений и работает в США, Канаде, Пуэрто-Рико, Великобритании и Сингапуре.

Подозрительную активность Chick-fil-A заметила в некоторых учётных записях программы лояльности Chick-fil-A One. Когда компанию проверили, выяснилось, что злоумышленники атаковали сайт и мобильное приложение с 17 по 19 июня 2026 года. Чтобы входить в аккаунты автоматически, они использовали данные, похищенные у сторонних сервисов.

13 июля компания пришла к выводу, что посторонние могли получить доступ к информации в аккаунтах клиентов. В раскрытые данные могли попасть имена, адреса электронной почты, номера участников Chick-fil-A One, номера для мобильной оплаты, QR-коды, остатки средств на счетах программы лояльности и последние четыре цифры банковских карт.

Если пользователи добавляли в профиль дополнительные сведения, злоумышленники также могли увидеть даты рождения, номера телефонов и домашние адреса.

Chick-fil-A не сообщила общее число пострадавших. Из уведомлений, направленных властям отдельных штатов, известно о 2182 затронутых жителях Техаса и 39 жителях Массачусетса. Компания также разослала предупреждения клиентам в Айове, округе Колумбия, Мэриленде, Нью-Мексико, Нью-Йорке, Северной Каролине, Орегоне, Вермонте и Род-Айленде.

Чтобы взломать аккаунты, злоумышленники применили метод автоматической подстановки учётных данных. При такой схеме программы перебирают украденные сочетания адресов электронной почты и паролей на разных сайтах. Метод часто срабатывает, когда человек использует один пароль сразу в нескольких сервисах.

Получив доступ к аккаунтам, преступники могут похищать личные и платёжные данные, тратить накопленные бонусы, продавать сведения другим злоумышленникам или мошенничать от имени владельца.

Chick-fil-A завершила все затронутые сеансы, удалила сохранённые способы оплаты и восстановила остатки средств в программе лояльности. В качестве извинения компания также начислила пострадавшим дополнительные вознаграждения и посоветовала как можно скорее сменить пароли.

Похожий случай произошёл с Chick-fil-A в 2022 и 2023 годах. Тогда злоумышленники взломали более 71 000 учётных записей, получили доступ к личным данным клиентов и потратили накопленные ими бонусы.

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1Крупнейший в мире производитель мяса сообщил о кибератаке на филиалы0001-06-2021
2WSJ: кибератаки в США коснулись Cisco, Intel, NVidia и других0021-12-2020
3WSJ: McDonald’s сообщила о краже данных о ее клиентах в США, Южной Корее и на Тайване0011-06-2021
4В европейской стране хакеры взломали почту работников МИД0705-07-2026
5Мошенники нашли способ взлома двухфакторной аутентификации-2703-07-2026
6Sky: кибератака на ведомства в США затронула и организации в Великобритании0019-12-2020
7Четверть сети PickPoint пострадала от хакеров в Москве0004-12-2020
8Власти США обвинили пять граждан КНР в хакерских атаках0016-09-2020
9"Ъ": Check Point обнаружила уязвимость смартфонов на Android для фишинговых атак через sms0005-09-2019
10”Mettez à jour votre moyen de paiement” : des clients de JIMS ciblés par un faux mail après une intrusion07.4224-07-2026

Классификация: Происшествия. Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 15.26. Источник: www.securitylab.ru.