अमेरिकी फास्ट फूड दिग्गज Chick-fil-A ने पुष्टि की है कि 'क्रेडेंशियल स्टफिंग' हमले के कारण 13,000 से अधिक ग्राहकों के खाते प्रभावित हुए हैं। हैकर्स ने ग्राहकों के नाम, ईमेल और भुगतान संबंधी संवेदनशील जानकारी तक पहुंच प्राप्त कर ली है।

मुख्य बातें

  • क्रेडेंशियल स्टफिंग हमले के कारण 13,322 ग्राहकों का डेटा चोरी हुआ।
  • चोरी की गई जानकारी में नाम, ईमेल, मोबाइल नंबर और कार्ड के अंतिम 4 अंक शामिल हैं।
  • हमला 17 से 19 जून के बीच वेबसाइट और मोबाइल ऐप को निशाना बनाकर किया गया।
  • कंपनी ने प्रभावित खातों में बैलेंस बहाल कर दिया है और पासवर्ड बदलने की सलाह दी है।

अमेरिकी फास्ट फूड चेन Chick-fil-A ने एक बड़े सुरक्षा उल्लंघन की पुष्टि की है, जिसमें 'क्रेडेंशियल स्टफिंग' हमले के माध्यम से 13,000 से अधिक ग्राहकों की जानकारी चोरी कर ली गई है। कंपनी के अनुसार, यह हमला 17 जून से 19 जून के बीच उनकी वेबसाइट और मोबाइल ऐप को निशाना बनाकर किया गया था।

जांच में पाया गया कि हमलावरों ने स्वचालित टूल (automated tools) का उपयोग किया और तीसरे पक्ष के स्रोतों से प्राप्त क्रेडेंशियल्स का इस्तेमाल करके Chick-fil-A One लॉयल्टी खातों में घुसपैठ की। इस हमले के दौरान, हैकर्स ने ग्राहकों के नाम, ईमेल पते, सदस्यता संख्या, उपलब्ध क्रेडिट राशि, मोबाइल भुगतान नंबर और क्रेडिट/डेबिट कार्ड के अंतिम चार अंकों तक पहुंच बना ली। कुछ मामलों में जन्म तिथि और पते भी उजागर हो सकते हैं।

यह क्यों महत्वपूर्ण है

BozokMedia विश्लेषण से पता चलता है कि क्रेडेंशियल स्टफिंग हमले आजकल साइबर अपराधियों का पसंदीदा हथियार बन गए हैं। जब उपयोगकर्ता एक ही पासवर्ड का उपयोग कई वेबसाइटों पर करते हैं, तो एक जगह से डेटा चोरी होने पर हमलावर अन्य प्लेटफार्मों पर भी आसानी से प्रवेश कर जाते हैं। यह घटना दर्शाती है कि बड़ी कंपनियों के लिए भी ग्राहकों की सुरक्षा सुनिश्चित करना एक बड़ी चुनौती बनी हुई है।

'क्रेडेंशियल स्टफिंग हमले बढ़ते जा रहे हैं क्योंकि उपयोगकर्ता अक्सर सुरक्षा के बजाय सुविधा को प्राथमिकता देते हैं, जिससे एक ही पासवर्ड का रिसाव कई खातों के लिए खतरा बन जाता है।'

ऐतिहासिक पृष्ठभूमि

यह पहली बार नहीं है जब Chick-fil-A को इस तरह के साइबर हमले का सामना करना पड़ा है। मार्च 2023 में, कंपनी ने खुलासा किया था कि दिसंबर 2022 और फरवरी 2023 के बीच हुए हमलों में 71,000 से अधिक ग्राहकों का व्यक्तिगत डेटा चोरी हो गया था। यह दर्शाता है कि रिटेल और फूड इंडस्ट्री डिजिटल सुरक्षा के मामले में अत्यधिक संवेदनशील है।

क्या आप जानते हैं?: 'क्रेडेंशियल स्टफिंग' में हैकर्स चोरी किए गए यूजरनेम और पासवर्ड की बड़ी सूचियों का उपयोग करके विभिन्न वेबसाइटों पर लॉग इन करने की कोशिश करते हैं।

अक्सर पूछे जाने वाले प्रश्न (FAQs)

1. क्या मेरा बैंक खाता सुरक्षित है?
चूंकि केवल कार्ड के अंतिम 4 अंक ही चोरी हुए हैं, इसलिए सीधे बैंक खाते से पैसा निकालना कठिन है, लेकिन आपको सतर्क रहना चाहिए।

2. मुझे अभी क्या करना चाहिए?
तुरंत अपना Chick-fil-A पासवर्ड बदलें और यदि आप वही पासवर्ड अन्य साइटों पर उपयोग करते हैं, तो उन्हें भी बदल दें।