📣 Lähetä tiedotteenne meille
Sivusto päivittyy 15 minuutin välein
Kuluttaja

Tietomurto Chick-fil-A:n kanta-asiakasohjelmassa

Chick-fil-A on paljastanut tietomurron, joka kohdistui sen kanta-asiakasohjelman tileihin. Hakkerit hyödynsivät kolmannelta osapuolelta saatuja kirjautumistietoja päästäkseen käsiksi asiakkaiden tietoihin.

22. heinäkuuta 2026
Tietomurto Chick-fil-A:n kanta-asiakasohjelmassa

Pikaruokaketju Chick-fil-A on ilmoittanut tietoturvaloukkauksesta, joka vaikutti sen Chick-fil-A One -kanta-asiakasohjelman käyttäjien tietoihin. Yhtiö kertoi havainneensa epäilyttävää kirjautumisaktiviteettia tilillään viime kuussa.

Tutkimuksen perusteella ketju totesi, että hakkerit kohdistivat automatisoidun hyökkäyksen yrityksen verkkosivustoa ja sovellusta vastaan kesäkuun puolivälissä. Hyökkääjät käyttivät listaa sähköpostiosoitteista ja salasanoista, jotka oli hankittu kolmannelta osapuolelta. Yhtiö tiedottaa, että luvattomat käyttäjät ovat saattaneet päästä käsiksi Chick-fil-A One -tilien tietoihin, kuten nimiin, sähköpostiosoitteisiin, puhelinnumeroihin, syntymäaikoihin, osoitteisiin ja luottokorttien neljään viimeiseen numeroon.

Chick-fil-A vakuuttaa ottavansa henkilötietojen suojelun vakavasti. Havaitessaan välikohtauksen yritys ryhtyi välittömästi toimiin asiakastilien suojaamiseksi. Toimenpiteisiin kuului muun muassa vaikutettujen tilien uloskirjaaminen ja tallennettujen maksutapojen poistaminen. Lisäksi yritys palautti vaikuttuneiden asiakkaiden Chick-fil-A One -tilien saldot.

Hyökkäyksessä käytetty tekniikka tunnetaan nimellä credential stuffing, jossa hakkerit hyödyntävät varastettujen käyttäjätunnus-salasanayhdistelmien suuria listoja päästäkseen käsiksi muihin tileihin. Koska monet käyttävät salasanoja uudelleen, yksi kirjautumispari voi avata useita eri palveluita. Chick-fil-A kehottaa kanta-asiakasohjelmansa jäseniä päivittämään salasanansa uniikeiksi suojautuakseen tällaisilta hyökkäyksiltä.

Alkuperäinen lähde: fastcompany.com