"Chick-fil-Aでクレデンシャルスタッフィング攻撃 — 13,000超のアカウントが侵害"
Chick-fil-Aでクレデンシャルスタッフィング攻撃 — 13,000超のアカウントが侵害
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-07-25 |
| 元記事 | Bleeping Computer |
要約
米国のファストフードチェーンChick-fil-Aにおいて、クレデンシャルスタッフィング(他サービスから流出したID・パスワードを使い回して不正ログインを試みる攻撃)により13,000件以上のアカウントが侵害された。攻撃者は入手したリスト上の認証情報を自動的に試行し、パスワードを使い回しているユーザーのアカウントを乗っ取った。侵害されたアカウントには氏名・メールアドレス・電話番号・決済情報の一部が含まれる可能性がある。消費者向けサービスアカウントへの不正アクセスは、フィッシング詐欺や2次的な身分詐称にも利用されるリスクがある。各サービスに固有の強力なパスワードを設定し、多要素認証を有効にすることが再度推奨される。