Chick-fil-A Veri Sızıntısı 13 Binden Fazla Müşteriyi Etkiledi – Veri Sızıntısı

Chick-fil-A Veri Sızıntısı 13 Binden Fazla Müşteriyi Etkiledi

Popüler fast-food zinciri Chick-fil-A, 13.000'den fazla müşterinin sadakat programı hesaplarının ele geçirildiğini doğruladı. Saldırganlar, başka sızıntılardan elde ettikleri şifreleri kullanarak hesaplara erişim sağladı.

Chick-fil-A logosu, bir siber güvenlik veri sızıntısını temsil eden dijital bir kilit üzerinde.

Ne Oldu

Amerika'nın en büyük fast-food zincirlerinden biri olan Chick-fil-A, on binlerce müşterisini etkileyen yeni bir siber güvenlik olayıyla gündemde. Şirket, 13.322 müşterisinin Chick-fil-A One sadakat programı hesabının, bir dizi "credential stuffing" (kimlik bilgisi doldurma) saldırısı sonucunda ele geçirildiğini resmen doğruladı. Yapılan açıklamaya göre, saldırılar 17 Haziran ile 19 Haziran tarihleri arasında gerçekleşti. Şirket, web sitesi ve mobil uygulama üzerindeki belirli hesaplarda şüpheli giriş aktiviteleri tespit etmesi üzerine olayı fark etti.

Bu olay, Chick-fil-A'nın karşılaştığı ilk büyük siber saldırı değil. Mart 2023'te şirket, yine benzer bir credential stuffing saldırısı dalgasıyla 71.000'den fazla müşterisinin kişisel bilgilerinin çalındığını açıklamıştı. Aralık 2022 ile Şubat 2023 arasında gerçekleşen o saldırı, şirketin siber güvenlik savunmalarının ne denli zorlandığını gözler önüne sermişti. Son olay, saldırganların popüler markaları ve onların müşteri sadakat programlarını hedef almaya devam ettiğini bir kez daha gösteriyor. Bu tür programlar genellikle kredi kartı bilgileri, kişisel veriler ve harcanabilir puanlar gibi değerli varlıklar barındırdığından, siber suçlular için cazip bir hedef haline geliyor. Sürekli olarak yeni Veri Sızıntısı Haberleri ile karşılaşıyor olmamız, kullanıcıların dijital güvenliklerini daha ciddiye almaları gerektiğini hatırlatıyor.

Ele Geçirilen Veriler

Saldırganlar, ele geçirdikleri hesaplar üzerinden oldukça çeşitli ve hassas bilgilere erişim sağladı. Chick-fil-A tarafından yapılan açıklamaya ve çeşitli eyalet başsavcılıklarına sunulan belgelere göre, sızdırılan veriler şunları içeriyor:

  • Tam Ad ve Soyad: Müşterilerin kimliklerini doğrulamak için kullanılabilecek temel bilgi.
  • E-posta Adresleri: Gelecekteki oltalama (phishing) saldırıları ve diğer dolandırıcılık faaliyetleri için kritik bir veri.
  • Chick-fil-A One Üyelik Numarası: Hesaba özgü tanımlayıcı numara.
  • Chick-fil-A Kredi Bakiyesi: Hesaplarda biriken ve harcanabilir puanların veya paranın miktarı.
  • Mobil Ödeme Numarası: Uygulama üzerinden yapılan ödemelerle ilişkili numara.
  • Kredi/Banka Kartının Son Dört Hanesi: Tam kart numarası olmasa da, bu bilgi diğer verilerle birleştirilerek sosyal mühendislik saldırılarında kullanılabilir.

Buna ek olarak, eğer kullanıcılar bu bilgileri profillerine kaydettiyse, saldırganların doğum tarihi, telefon numarası ve ev/iş adresi gibi daha kişisel verilere de erişmiş olabileceği belirtiliyor. Bu verilerin bir araya gelmesi, kimlik hırsızlığı ve hedefe yönelik dolandırıcılık için verimli bir zemin oluşturuyor.

Saldırı Nasıl Gerçekleşti

Chick-fil-A, saldırının "credential stuffing" adı verilen bir yöntemle gerçekleştirildiğini açıkladı. Bu, siber güvenlik dünyasında oldukça yaygın ve maalesef etkili bir saldırı türüdür. Bu yöntemde saldırganlar, doğrudan Chick-fil-A'nın sistemlerini hacklemezler. Bunun yerine, daha önceki büyük veri sızıntılarında (örneğin başka bir sosyal medya platformu, e-ticaret sitesi veya forum) ele geçirilen kullanıcı adı ve şifre kombinasyonlarından oluşan devasa listeleri kullanırlar.

Saldırganlar, bu listeleri alıp otomatik yazılımlar (botlar) aracılığıyla Chick-fil-A'nın web sitesinde veya mobil uygulamasında denerler. Saldırının başarısı, tamamen kullanıcıların aynı şifreyi birden fazla platformda kullanma alışkanlığına dayanır. Eğer bir kullanıcı, başka bir yerde sızdırılmış olan şifresini Chick-fil-A hesabında da kullanıyorsa, botlar bu eşleşmeyi bulduğu anda hesaba yasa dışı erişim sağlar. Şirket, saldırganların kullandığı kimlik bilgilerinin "üçüncü parti bir kaynaktan elde edildiğini" vurgulayarak saldırının bu şekilde gerçekleştiğini teyit etti. Bu durum, güçlü ve her platform için benzersiz şifreler kullanmanın ne kadar hayati olduğunu bir kez daha ortaya koyuyor.

Etkilenenler Kim

Maine Başsavcılığı Ofisi tarafından paylaşılan belgelere göre, veri sızıntısından toplamda 13.322 kişi etkilendi. Şirket, farklı eyaletlerdeki etkilenen kullanıcı sayılarına dair de bilgi verdi. Örneğin, Teksas'ta 2.182, Massachusetts'te ise 39 müşterinin verilerinin sızdırıldığı bildirildi. Chick-fil-A ayrıca Columbia Bölgesi, Iowa, Maryland, New Mexico, New York, Kuzey Karolina, Oregon, Vermont ve Rhode Island gibi eyaletlerde yaşayan ve sızıntıdan etkilenen müşterilere de bildirim mektupları gönderdi.

Saldırıdan etkilenenler, Chick-fil-A One sadakat programına üye olan ve şifrelerini başka platformlarda da kullanan müşterilerdir. Eğer siz de bu programın bir üyesiyseniz ve şifrenizin güvensiz olabileceğinden şüpheleniyorsanız, verilerinizin sızdırılıp sızdırılmadığını kontrol etmek için bir Veri Sızıntısı Sorgulama aracı kullanabilirsiniz.

Ne Yapabilirsin

Eğer bir Chick-fil-A müşterisiyseniz veya bu olaydan etkilendiğinize dair bir bildirim aldıysanız, hesabınızı ve kişisel bilgilerinizi güvence altına almak için atmanız gereken bazı adımlar var:

  • Şifrenizi Derhal Değiştirin: Yapmanız gereken ilk şey, Chick-fil-A hesabınızın şifresini değiştirmektir. Yeni şifrenizin güçlü, karmaşık ve daha önce hiçbir yerde kullanmadığınız benzersiz bir şifre olduğundan emin olun.
  • Şifre Tekrarını Bırakın: Eğer Chick-fil-A'da kullandığınız şifreyi e-posta, sosyal medya, bankacılık veya başka bir hizmette de kullanıyorsanız, o hesapların şifrelerini de acilen değiştirin. Bir hesabın ele geçirilmesi, diğerlerinin de domino taşı gibi düşmesine neden olabilir.
  • İki Faktörlü Kimlik Doğrulamayı (2FA) Etkinleştirin: Mümkün olan her hizmette 2FA'yı aktif hale getirin. Bu, şifreniz çalınsa bile saldırganın hesabınıza erişmesini engelleyen ek bir güvenlik katmanıdır.
  • Hesaplarınızı Gözlemleyin: Chick-fil-A hesabınızdaki bakiye hareketlerini ve banka/kredi kartı ekstrelerinizi şüpheli işlemlere karşı düzenli olarak kontrol edin.
  • Oltalama Saldırılarına Karşı Dikkatli Olun: Saldırganlar ele geçirdikleri e-posta adresinizi ve adınızı kullanarak size sahte e-postalar gönderebilir. Chick-fil-A'dan geliyormuş gibi görünen ve acil şifre değişikliği veya ödül vaadi içeren e-postalardaki linklere tıklamadan önce gönderenin adresini dikkatle kontrol edin.

Şirket Ne Diyor

Chick-fil-A, olayı tespit ettikten sonra bir dizi önlem aldığını açıkladı. Şirketin BleepingComputer'a yaptığı açıklamada, "Yakın zamanda sınırlı sayıda Chick-fil-A One Sadakat hesabını etkilemiş olabilecek bir güvenlik olayı tespit ettik. Sorunu keşfettikten sonra, hesapları güvence altına almak ve geri yüklemek için derhal adımlar attık ve etkilenmiş olabilecek tüm müşterilerimizle doğrudan iletişim kuruyoruz," ifadeleri kullanıldı.

Şirketin attığı somut adımlar şunlardır:

  • Etkilenen tüm hesaplardan otomatik olarak çıkış yapıldı.
  • Hesaplarda kayıtlı ödeme yöntemleri kaldırıldı.
  • Saldırı sırasında haksız yere harcanan tüm Chick-fil-A One hesap bakiyeleri ve puanları geri yüklendi.
  • Bir özür mahiyetinde, etkilenen hesaplara ek ödüller yüklendi.

Ayrıca şirket, saldırının temel sebebinin başka hizmetlerden çalınan şifrelerin tekrar kullanılması olduğunu belirterek, etkilenen tüm müşterilere şifrelerini en kısa sürede değiştirmeleri yönünde tavsiyede bulundu.

Kaynak

https://www.bleepingcomputer.com/news/security/chick-fil-a-data-breach-affects-more-than-13-000-customers/

Bu içerik, Argus Flow uygulamamız aracılığıyla yapay zeka destekli olarak üretilmiştir. Argus Flow'u sürekli geliştirmek için çalışıyoruz; çeviri hatası, hatalı kaynak veya doğrulanmamış bilgi gibi herhangi bir sorunla karşılaşırsanız aşağıdaki buton aracılığıyla bize bildirebilirsiniz. Geri bildirimleriniz için teşekkür ederiz.

Haftalık Bülten

Her hafta seçilmiş veri ihlali haberleri doğrudan gelen kutunuza gelsin.