Chick-fil-A sufre una filtración de datos que afecta a más de 13.000 clientes

Detalles del incidente

La cadena estadounidense de comida rápida Chick-fil-A ha confirmado que más de 13.000 clientes sufrieron el robo de sus datos en una reciente ola de ataques de relleno de credenciales. La compañía reveló en notificaciones de violación de datos presentadas ante varias fiscalías generales que detectó los ataques dirigidos a su sitio web y aplicación móvil entre el 17 y el 19 de junio, tras identificar actividad sospechosa de inicio de sesión en ciertas cuentas de Chick-fil-A One.

Recientemente identificamos un incidente de seguridad que pudo haber afectado a un número limitado de cuentas de Chick-fil-A One. Al descubrirlo, tomamos medidas para abordar, asegurar y restaurar las cuentas de inmediato, y nos estamos comunicando directamente con todos los clientes que pudieran haber sido afectados.

Durante los ataques, los actores de amenazas accedieron a nombres, direcciones de correo electrónico, números de membresía de Chick-fil-A One, saldos de crédito, números de pago móvil y los últimos cuatro dígitos de tarjetas de crédito o débito. Además, pudieron haber accedido a fechas de nacimiento, números de teléfono y direcciones si estaban almacenados en las cuentas comprometidas.

Aunque la empresa no especificó cuántas personas vieron expuestos sus datos, Chick-fil-A señala en una presentación compartida por la Oficina del Fiscal General de Maine que la filtración afectó a 13.322 personas en total. En presentaciones separadas, informó que el incidente afectó a 2.182 tejanos y a 39 residentes de Massachusetts. También envió notificaciones a residentes del Distrito de Columbia, Iowa, Maryland, Nuevo México, Nueva York, Carolina del Norte, Oregón, Vermont y Rhode Island.

  • Cerró la sesión de todas las cuentas afectadas.
  • Eliminó los métodos de pago.
  • Restauró todos los saldos de las cuentas Chick-fil-A One comprometidas.
  • Añadió recompensas a las cuentas afectadas como disculpa.
  • Aconsejó a los clientes afectados cambiar sus contraseñas.

Chick-fil-A ya había revelado en marzo de 2023 que hackers robaron la información personal de más de 71.000 clientes tras hackear sus cuentas en otra serie de ataques de relleno de credenciales entre diciembre de 2022 y febrero de 2023. Como una de las mayores cadenas de comida rápida de Estados Unidos, Chick-fil-A opera una red de más de 3.000 restaurantes en todo el país, así como en Canadá, Puerto Rico, Reino Unido y Singapur.

image
image
article image
article image

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *