Chick-fil-A confirma roubo de dados de mais de 13 mil clientes
A rede americana de fast food Chick-fil-A confirmou que mais de 13 mil clientes tiveram seus dados pessoais roubados em uma recente onda de ataques de credential stuffing. Os ataques ocorreram entre 17 e 19 de junho, quando a empresa detectou atividades suspeitas de login em contas do Chick-fil-A One. Os atacantes utilizaram ferramentas automatizadas e credenciais obtidas de fontes de terceiros para acessar as contas e roubar informações dos clientes. Os dados comprometidos incluem nomes, endereços de e-mail, números de membros do programa de fidelidade, valores de crédito, números de pagamento móvel e os últimos quatro dígitos de cartões de crédito ou débito. Além disso, informações como datas de nascimento, números de telefone e endereços também podem ter sido acessadas. Em resposta ao incidente, a Chick-fil-A desconectou todas as contas afetadas, removeu métodos de pagamento e restaurou os saldos das contas. A empresa também aconselhou os clientes a alterarem suas senhas. Este não é o primeiro incidente de segurança da empresa, que já havia relatado um ataque semelhante em março de 2023, afetando mais de 71 mil clientes.
