(NEXSTAR) — رستوران فست فود Chick-fil-A روز پنجشنبه تایید کرد که فردی با موفقیت یک “حمله خودکار” علیه وب سایت و برنامه این شرکت برای بیش از دو ماه انجام داده و اطلاعات حساس مشتری را به سرقت برده است.
این افشاگری در یک اخطار امنیتی ثبت شده در وب سایت دادستان کل کالیفرنیا منتشر شد.
این زنجیره گفت، این حمله که از لاگین های دریافت شده از شخص ثالث برای دسترسی به سایت پاداش اعضای Chick-fil-A One استفاده می کرد، بین 18 دسامبر 2022 و 12 فوریه 2023 رخ داد.
اطلاعات دزدیده شده ممکن است شامل نام، آدرس ایمیل، شماره عضویت Chick-fil-A One و شماره پرداخت تلفن همراه، کد QR، شماره کارت اعتباری/دبیت پنهان شده و مبلغ اعتبار Chick-fil-A (مانند موجودی کارت هدیه) باشد. در حساب شما (در صورت وجود). علاوه بر این، اگر اطلاعات در حساب شما ذخیره شود، ممکن است این اطلاعات شامل ماه و روز تولد، شماره تلفن و آدرس شما باشد. شماره کارت پرداخت.”
مشخص نیست چه تعداد از افراد تحت تاثیر قرار گرفته اند، اما این شرکت در بیانیه ای به Nexstar گفت که کمتر از 2 درصد از تمام مشتریان Chick-fil-A تحت تاثیر قرار گرفته اند.
در اوایل ژانویه، Chick-fil-A گفت که در حال بررسی “فعالیت مشکوک” پس از شروع شکایت مشتریان است.
“من به تازگی 50 دلار از من توسط شخصی در آتلانتا، جورجیا دزدیده شده است.” یک نفر توییت کرد در 1 ژانویه “من دیگر کارت بانکی فعال ندارم و به معنای واقعی کلمه باید فردا به تعطیلات بروم.”
“همه، شخصی اکانت برنامه chicks من را هک کرد و غذای عالی با تمام امتیازهای من سفارش داد.” یک نفر توییت کرد چهار روز بعد این فرد اضافه کرد که چند هفته بعد، رستوران تمام نقاط از دست رفته را بازیابی کرده است.
در پرونده روز پنجشنبه، Chick-fil-A همچنین تلاش های خود را برای اصلاح این وضعیت تشریح کرد. تامین کننده مرغ گفت که از برخی مشتریان خواسته است رمز عبور خود را بازنشانی کنند، کاری که به همه اعضای Chick-fil-A One توصیه می کند. اقدامات دیگری که این شرکت انجام داده است شامل حذف روشهای پرداخت کارت اعتباری/دبیت، مسدود کردن موقت وجوه، بازپرداخت موجودی حساب Chick-fil-A One، افزودن پاداشهای مشتری مانند «متشکرم» و افزایش امنیت است.
Chick-fil-A از مشتریان می خواهد که صورت های حساب و گزارش های اعتباری خود را برای فعالیت مشکوک بررسی کنند.
مشتریان نگران میتوانند برای دستورالعملهایی در مورد نحوه دریافت گزارش اعتبار رایگان به اسناد مراجعه کنند، با کمیسیون تجارت فدرال ایالات متحده تماس بگیرند، درخواست مسدود کردن امنیت کنند و یک هشدار تقلب در پروندههای اعتباری خود قرار دهند. همچنین توصیه های خاص ایالتی برای ساکنان اورگان، کارولینای شمالی، نیویورک، ناحیه کلمبیا، آیووا، مریلند و نیومکزیکو وجود دارد.
Chick-fil-A در این پرونده گفت: “ما از وقوع این حادثه متاسفیم و از ناراحتی هایی که ممکن است برای شما ایجاد کرده باشد عذرخواهی می کنیم.”
هرکسی که سؤال بیشتری دارد میتواند با شماره (833) 753-4428 از دوشنبه تا جمعه بین ساعت 9 صبح تا 9 شب به وقت شرقی تماس بگیرد.