Chick-fil-A、クレデンシャルスタッフィング攻撃によるアカウント侵害・データ漏洩を公表
Chick-fil-A、クレデンシャルスタッフィング攻撃によるアカウント侵害・データ漏洩を公表
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-07-23 |
| 元記事 | Bleeping Computer |
要約
米国の大手ファストフードチェーンChick-fil-Aは、クレデンシャルスタッフィング攻撃によってアカウントが侵害された顧客へのデータ漏洩通知を開始した。クレデンシャルスタッフィングとは、他のサービスから流出したIDとパスワードの組み合わせを使って自動的にログインを試みる攻撃手法で、パスワードを使い回しているユーザーが被害を受けやすい。影響を受けたアカウントには氏名・メールアドレス・注文履歴・ポイント残高などが含まれる可能性がある。多要素認証(MFA)の設定とパスワード管理ツールの活用が一般ユーザーへの推奨事項として改めて注目される。