Amerikan fast-food restoran zinciri Chick-Fil-A, bazı müşterilerinin hesaplarıyla bağlantılı "şüpheli etkinlik" olarak tanımladığını araştırıyor.
"Bazı müşteri hesaplarında şüpheli etkinlikleri araştırıyoruz. Müşterilerin verilerini korumaya kararlıyız ve sorunu çözmek için hızlı bir şekilde çalışıyoruz." Dedi. .
Şirket, "Hala ne olduğunu ve bazı müşterilerin bu hileli faaliyete nasıl maruz kaldıklarını araştırırken, bu Chick-Fill-A Inc.'in dahili sistemlerinden ödün vermesinden kaynaklanmıyor."
Chick-Fil-A'nın One üyelik programı müşteri destek web sitesinde bir destek sayfası, potansiyel olarak etkilenen müşterilere, hesaplarında olağandışı etkinlik fark ettikleri takdirde, onaylanmadan herhangi bir mobil sipariş görürlerse veya bunlarsa ne yapmaları gerektiği hakkında ayrıntılar sağlar. Sadakat puanları hileli bir şekilde ödülleri kullanmak veya hediye etmek için kullanıldı.
Olağandışı bir şey gözlemlemeleri durumunda, müşterilerin şifrelerini hemen benzersiz, karmaşık olan ve diğer çevrimiçi platformlarda veya hesaplarda kullanılmayan yenilerine hemen değiştirmeleri tavsiye edilir.
Ayrıca, kredi veya banka kartları gibi depolanan ödeme yöntemlerini Chick-Fil-A hesaplarından Chick-Fil-A uygulamasına girerek hesap menüsüne ve "Ödeme Yöntemlerini Yönet" i tıklayarak kaldırmalıdırlar.
Chick-Fil-A hesapları, bilgisi olmadan mobil sipariş vermek için kullanıldıysa ne yapılacağına dair ayrıntılar burada mevcutsa.
Bugünkü uyarı, BleepingComputer'ın Chick-Fil-A kullanıcı hesaplarının kimlik bilgisi hilesi saldırılarında ihlal edildiğine dair raporlarla ilgili olarak Noel'den önce şirkete e-posta göndermesinden sonra geliyor.
Henüz bir cevap almadığımız halde, bir tehdit istihbaratı araştırmacısı, kaçırılan hesapların yaygın saldırılarda yiyecek satın almak için tek kullanımlık e-posta adresleriyle kullanıldığını söylemişti (Taktik Chick-Fil-A müşterileri bugün uyarıldı).
Çalınan hesaplardan bazıları hesap bakiyesine, bağlantılı ödeme yöntemine veya Chick-fil-A bir puan (ödül puanları) bakiyesine bağlı olarak 2 ila 200 $ karşılığında satılmaktadır.
Sosyal ağlar da müşteri raporlarıyla dolup taşmıştır [1, 2, 3, 4, 5, 6] hesaplarının saldırıya uğradığını ve sadakat noktalarından boşaltıldığını söyledi.
Chick-Fil-A, o zamandan beri yeni hesapların oluşturulmasını devre dışı bıraktı ve tek kullanımlık e-posta adreslerinin kullanılmasını yasakladı ve tehdit aktörlerinin kaçma hesapları için meşru e-posta hizmetlerini kullanmasını gerektirdi.
Bir Chick-Fil-A sözcüsü, bugün daha önce tekrar BleepingComputer tarafından temasa geçildiğinde hemen yorum yapmak için mevcut değildi.
GÜNCELLEME: Chick-Fil-A Twitter ifadesi eklendi.
LastPass: Hackerlar Bulut Depolama İhlali'nde Müşteri Kasası Verilerini Çaldı
CloudSek, başka bir siber güvenlik firması tarafından saldırıya uğradığını iddia ediyor
LastPass, bilgisayar korsanlarının yeni ihlalde müşteri verilerine eriştiğini söylüyor
Air France ve KLM, müşterileri hesap hack'lerini bilgilendirin
FCC, telekom taşıyıcılarının veri ihlallerini daha hızlı bildirmesini istiyor
Kaynak: Bleeping Computer