详细内容或原文请订阅后点击阅览
Chick-fil-A 忠诚账户被盗密码劫持
如果您有 Chick-fil-A One 帐户,现在是更改密码的好时机,并确保您不会在其他地方使用该密码。
来源:Malwarebytes Labs 博客快餐连锁店 Chick-fil-A 正在向顾客发出警告,因为攻击者在撞库攻击中使用窃取的密码劫持了忠诚度帐户。
Chick-fil-A 表示,它于 6 月份检测到针对某些 Chick-fil-A One 帐户的可疑登录活动,并展开了调查。该公司后来得出结论,未经授权的各方在 2026 年 6 月 17 日至 6 月 19 日期间,使用从之前的数据泄露或其他第三方来源获得的用户名和密码对其网站和移动应用程序进行了自动撞库攻击。 Chick-fil-A 表示,在调查该事件的同时,它重置了受影响帐户的密码并结束了活动会话。
撞库是一种攻击,犯罪分子将从一项服务中窃取用户名-密码对,并自动在许多其他网站和应用程序上尝试它们,以查看它们在哪里仍然有效。由于许多人重复使用密码,攻击者通常无需侵入传统意义上的公司系统即可访问帐户。
因此,有些人可能会得出这样的结论:这有两个方面。一方面,在多个站点重复使用密码的客户使得撞库攻击更有可能成功。另一方面,公司也有责任采取保护措施,在帐户受到威胁之前检测并阻止自动撞库攻击。
工作原理
为了理解它是如何工作的,我们创建了一个典型场景:
网络犯罪分子对您了解多少?
使用 Malwarebytes 的免费数字足迹扫描来查看您的个人信息是否已在网上泄露。
