My News ← 戻る

"Chick-fil-Aでクレデンシャルスタッフィング攻撃 — 13,000超のアカウントが侵害"

Chick-fil-Aでクレデンシャルスタッフィング攻撃 — 13,000超のアカウントが侵害

項目 内容
ジャンル セキュリティ
日付 2026-07-25
元記事 Bleeping Computer

要約

米国のファストフードチェーンChick-fil-Aにおいて、クレデンシャルスタッフィング(他サービスから流出したID・パスワードを使い回して不正ログインを試みる攻撃)により13,000件以上のアカウントが侵害された。攻撃者は入手したリスト上の認証情報を自動的に試行し、パスワードを使い回しているユーザーのアカウントを乗っ取った。侵害されたアカウントには氏名・メールアドレス・電話番号・決済情報の一部が含まれる可能性がある。消費者向けサービスアカウントへの不正アクセスは、フィッシング詐欺や2次的な身分詐称にも利用されるリスクがある。各サービスに固有の強力なパスワードを設定し、多要素認証を有効にすることが再度推奨される。


元記事を読む →