Chick-fil-A Məlumat Sızıntısı 13 Mindən Çox Müştəriyə Təsir Etdi – Veri Sızıntısı

Chick-fil-A Məlumat Sızıntısı 13 Mindən Çox Müştəriyə Təsir Etdi

Məşhur fast-food şəbəkəsi Chick-fil-A, 13.000-dən çox müştərinin sadiqlik proqramı hesablarının ələ keçirildiyini təsdiqlədi. Təcavüzkarlar başqa sızıntılardan əldə etdikləri parollardan istifadə edərək hesablara giriş əldə ediblər.

Chick-fil-A loqosu, kiber təhlükəsizlik məlumat sızıntısını təmsil edən rəqəmsal bir kilidin üzərində.

Nə Baş Verdi

Amerikanın ən böyük fast-food şəbəkələrindən biri olan Chick-fil-A, on minlərlə müştərisinə təsir edən yeni bir kiber təhlükəsizlik hadisəsi ilə gündəmdədir. Şirkət, 13.322 müştərisinin Chick-fil-A One sadiqlik proqramı hesabının bir sıra "credential stuffing" (etimadnamə doldurma) hücumları nəticəsində ələ keçirildiyini rəsmi olaraq təsdiqləyib. Verilən açıqlamaya görə, hücumlar 17 iyun və 19 iyun tarixləri arasında baş verib. Şirkət, veb-saytı və mobil tətbiqi üzərindəki müəyyən hesablarda şübhəli giriş fəaliyyətləri aşkar etdikdən sonra hadisədən xəbərdar olub.

Bu hadisə Chick-fil-A-nın üzləşdiyi ilk böyük kiberhücum deyil. 2023-cü ilin mart ayında şirkət, yenə bənzər bir credential stuffing hücumu dalğası ilə 71.000-dən çox müştərisinin şəxsi məlumatlarının oğurlandığını açıqlamışdı. 2022-ci ilin dekabrı ilə 2023-cü ilin fevralı arasında baş verən o hücum, şirkətin kiber təhlükəsizlik müdafiəsinin nə qədər çətinliklərlə üzləşdiyini göstərmişdi. Son hadisə, təcavüzkarların məşhur markaları və onların müştəri sadiqlik proqramlarını hədəf almağa davam etdiyini bir daha nümayiş etdirir. Bu cür proqramlar adətən kredit kartı məlumatları, şəxsi məlumatlar və xərclənə bilən xallar kimi dəyərli aktivləri ehtiva etdiyi üçün kiber cinayətkarlar üçün cəlbedici bir hədəfə çevrilir. Davamlı olaraq yeni Melumat Sizintisi Xeberler ilə qarşılaşmağımız istifadəçilərin rəqəmsal təhlükəsizliklərini daha ciddi qəbul etmələrini xatırladır.

Ələ Keçirilən Məlumatlar

Təcavüzkarlar, ələ keçirdikləri hesablar vasitəsilə olduqca müxtəlif və həssas məlumatlara giriş əldə ediblər. Chick-fil-A tərəfindən verilən açıqlamaya və müxtəlif ştatların baş prokurorluqlarına təqdim edilən sənədlərə görə, sızdırılan məlumatlar aşağıdakılardır:

  • Tam Ad və Soyad: Müştərilərin şəxsiyyətini təsdiqləmək üçün istifadə edilə biləcək əsas məlumat.
  • E-poçt Ünvanları: Gələcəkdəki fişinq hücumları və digər saxtakarlıq fəaliyyətləri üçün kritik bir məlumat.
  • Chick-fil-A One Üzvlük Nömrəsi: Hesaba xas olan unikal nömrə.
  • Chick-fil-A Kredit Balansı: Hesablarda yığılan və xərclənə bilən xalların və ya pulun miqdarı.
  • Mobil Ödəniş Nömrəsi: Tətbiq vasitəsilə edilən ödənişlərlə əlaqəli nömrə.
  • Kredit/Bank Kartının Son Dörd Rəqəmi: Tam kart nömrəsi olmasa da, bu məlumat digər məlumatlarla birləşdirilərək sosial mühəndislik hücumlarında istifadə edilə bilər.

Bundan əlavə, əgər istifadəçilər bu məlumatları profillərində saxlayıblarsa, təcavüzkarların doğum tarixi, telefon nömrəsi və ev/iş ünvanı kimi daha şəxsi məlumatlara da daxil ola biləcəyi bildirilir. Bu məlumatların bir araya gəlməsi, şəxsiyyət oğurluğu və hədəflənmiş saxtakarlıq üçün münbit bir zəmin yaradır.

Hücum Necə Baş Verdi

Chick-fil-A, hücumun "credential stuffing" adlanan bir üsulla həyata keçirildiyini açıqladı. Bu, kiber təhlükəsizlik dünyasında olduqca yayılmış və təəssüf ki, təsirli bir hücum növüdür. Bu üsulda təcavüzkarlar birbaşa Chick-fil-A-nın sistemlərinə müdaxilə etmirlər. Əvəzində, əvvəlki böyük məlumat sızıntılarında (məsələn, başqa bir sosial media platforması, e-ticarət saytı və ya forum) ələ keçirilən istifadəçi adı və parol birləşmələrindən ibarət nəhəng siyahılardan istifadə edirlər.

Təcavüzkarlar, bu siyahıları götürüb avtomatlaşdırılmış proqramlar (botlar) vasitəsilə Chick-fil-A-nın veb-saytında və ya mobil tətbiqində yoxlayırlar. Hücumun müvəffəqiyyəti tamamilə istifadəçilərin eyni parolu birdən çox platformada istifadə etmə vərdişinə əsaslanır. Əgər bir istifadəçi başqa bir yerdə sızdırılmış parolunu Chick-fil-A hesabında da istifadə edirsə, botlar bu uyğunluğu tapdığı anda hesaba qanunsuz giriş əldə edir. Şirkət, təcavüzkarların istifadə etdiyi etimadnamələrin "üçüncü tərəf mənbədən əldə edildiyini" vurğulayaraq hücumun bu şəkildə baş verdiyini təsdiqlədi. Bu vəziyyət, hər platforma üçün güclü və unikal parollar istifadə etməyin nə qədər vacib olduğunu bir daha ortaya qoyur.

Kimlər Təsir Gördü

Maine Baş Prokurorluğu Ofisi tərəfindən paylaşılan sənədlərə görə, məlumat sızıntısından ümumilikdə 13.322 nəfər təsirlənib. Şirkət, fərqli ştatlardakı təsirlənən istifadəçi saylarına dair də məlumat verib. Məsələn, Texasda 2.182, Massachusettsdə isə 39 müştərinin məlumatlarının sızdırıldığı bildirilib. Chick-fil-A həmçinin Kolumbiya Dairəsi, Ayova, Merilend, Nyu-Meksiko, Nyu-York, Şimali Karolina, Oreqon, Vermont və Rod-Aylend kimi ştatlarda yaşayan və sızıntıdan təsirlənən müştərilərə də bildiriş məktubları göndərib.

Hücumdan təsirlənənlər, Chick-fil-A One sadiqlik proqramına üzv olan və parollarını başqa platformalarda da istifadə edən müştərilərdir. Əgər siz də bu proqramın üzvüsünüzsə və parolunuzun təhlükəsiz olmasından şübhələnirsinizsə, məlumatlarınızın sızdırılıb-sızdırılmadığını yoxlamaq üçün bir Melumat Sizintisi Sorgusu vasitəsindən istifadə edə bilərsiniz.

Nə Edə Bilərsiniz

Əgər bir Chick-fil-A müştərisisinizsə və ya bu hadisədən təsirləndiyinizə dair bir bildiriş almısınızsa, hesabınızı və şəxsi məlumatlarınızı qorumaq üçün atmanız lazım olan bəzi addımlar var:

  • Parolunuzu Dərhal Dəyişin: Etməli olduğunuz ilk şey, Chick-fil-A hesabınızın parolunu dəyişməkdir. Yeni parolunuzun güclü, mürəkkəb və daha əvvəl heç bir yerdə istifadə etmədiyiniz unikal bir parol olduğundan əmin olun.
  • Parol Təkrarından Qaçının: Əgər Chick-fil-A-da istifadə etdiyiniz parolu e-poçt, sosial media, bankçılıq və ya başqa bir xidmətdə də istifadə edirsinizsə, o hesabların parollarını da təcili olaraq dəyişin. Bir hesabın ələ keçirilməsi, digərlərinin də domino daşı kimi yıxılmasına səbəb ola bilər.
  • İki Faktorlu Kimlik Doğrulaması (2FA) Aktivləşdirin: Mümkün olan hər bir xidmətdə 2FA-nı aktivləşdirin. Bu, parolunuz oğurlansa belə, təcavüzkarın hesabınıza daxil olmasının qarşısını alan əlavə bir təhlükəsizlik qatıdır.
  • Hesablarınızı İzləyin: Chick-fil-A hesabınızdakı balans hərəkətlərini və bank/kredit kartı çıxarışlarınızı şübhəli əməliyyatlara qarşı mütəmadi olaraq yoxlayın.
  • Fişinq Hücumlarına Qarşı Diqqətli Olun: Təcavüzkarlar ələ keçirdikləri e-poçt ünvanınızı və adınızı istifadə edərək sizə saxta e-poçtlar göndərə bilərlər. Chick-fil-A-dan gəlirmiş kimi görünən və təcili parol dəyişikliyi və ya mükafat vəd edən e-poçtlardakı linklərə klikləməzdən əvvəl göndərənin ünvanını diqqətlə yoxlayın.

Şirkət Nə Deyir

Chick-fil-A, hadisəni aşkar etdikdən sonra bir sıra tədbirlər gördüyünü açıqladı. Şirkətin BleepingComputer-a verdiyi açıqlamada, "Yaxınlarda məhdud sayda Chick-fil-A One Sadiqlik hesabına təsir etmiş ola biləcək bir təhlükəsizlik hadisəsi müəyyən etdik. Problemi aşkar etdikdən sonra, hesabları təmin etmək və bərpa etmək üçün dərhal addımlar atdıq və təsirlənmiş ola biləcək bütün müştərilərimizlə birbaşa əlaqə saxlayırıq," ifadələri istifadə edildi.

Şirkətin atdığı konkret addımlar bunlardır:

  • Təsirlənən bütün hesablardan avtomatik olaraq çıxış edildi.
  • Hesablarda qeyd edilmiş ödəniş üsulları silindi.
  • Hücum zamanı haqsız yerə xərclənən bütün Chick-fil-A One hesab balansları və xalları geri qaytarıldı.
  • Bir üzrxahlıq olaraq, təsirlənən hesablara əlavə mükafatlar yükləndi.

Bundan əlavə, şirkət hücumun əsas səbəbinin başqa xidmətlərdən oğurlanmış parolların təkrar istifadəsi olduğunu bildirərək, təsirlənən bütün müştərilərə parollarını ən qısa zamanda dəyişdirməyi tövsiyə etdi.

Mənbə

https://www.bleepingcomputer.com/news/security/chick-fil-a-data-breach-affects-more-than-13-000-customers/

Bu məzmun Argus Flow tətbiqimiz vasitəsilə süni intellekt dəstəyi ilə hazırlanmışdır. Argus Flow-u daim təkmilləşdirmək üçün çalışırıq; tərcümə xətası, yanlış mənbə və ya təsdiqlənməmiş məlumat kimi hər hansı bir problemlə qarşılaşsanız, aşağıdakı düyməyə basaraq bizə bildirə bilərsiniz. Rəyləriniz üçün təşəkkür edirik.

Həftəlik Bülten

Hər həftə seçilmiş məlumat pozuntusu xəbərləri gələn qutunuza çatdırılsın.