
A popular cadeia americana de fast food Chick-fil-A começou a notificar os seus clientes sobre uma violação de dados em larga escala, motivada por uma vaga recente de ataques de credential stuffing. O incidente, detalhado num documento oficial submetido ao Governo de Massachusetts, comprometeu as contas móveis e o ecossistema digital da empresa após acessos suspeitos.
O ataque informático direcionado decorreu no passado mês de junho, afetando utilizadores que recorrem à aplicação oficial e ao website da marca para efetuar pedidos e gerir pagamentos.
Plataformas digitais sob ataque automatizado
De acordo com a investigação realizada pela empresa, os atacantes lançaram uma ofensiva automatizada entre os dias 17 e 19 de junho de 2026. Para invadir os perfis, os cibercriminosos utilizaram credenciais de acesso — como endereços de email e palavras-passe — obtidas previamente a partir de fontes terceiras e fugas de informação alheias à cadeia de restaurantes.
No dia 13 de julho de 2026, a Chick-fil-A confirmou que os atores maliciosos conseguiram aceder indevidamente aos dados armazenados no programa de fidelização Chick-fil-A One. Este tipo de incidentes volta a colocar em evidência o perigo da reutilização de passwords em diferentes serviços digitais, facilitando o roubo de identidade.
Informação financeira e pessoal exposta
A intrusão resultou na exposição de um conjunto sensível de dados. Entre a informação comprometida encontram-se os nomes dos clientes, emails, números de membro do programa Chick-fil-A One, números de pagamento móvel, códigos QR de recompensas e o saldo disponível em cartões de cliente. Além disso, os atacantes obtiveram acesso aos últimos quatro dígitos dos cartões de crédito ou débito associados.
Nos perfis onde a informação estava preenchida, foram também extraídos números de telemóvel, datas de nascimento e moradas residenciais. Embora o volume total de utilizadores afetados globalmente não tenha sido divulgado, a empresa confirmou às autoridades do Texas que a falha afetou 2182 cidadãos daquele estado, tendo enviado avisos semelhantes para várias outras regiões norte-americanas.
Resposta ao incidente e segurança das contas
Como medida imediata de mitigação, a Chick-fil-A forçou o encerramento de sessão em todas as contas afetadas, removeu os métodos de pagamento guardados e repôs os saldos que tinham sido roubados, oferecendo ainda recompensas adicionais como pedido de desculpas. A empresa apela agora a que todos os utilizadores alterem as suas credenciais o mais rapidamente possível.
Para quem utiliza serviços semelhantes de restauração ou aplicações em Portugal, este caso serve de aviso para a importância de recorrer a credenciais únicas, uma vez que o roubo destas contas permite o uso indevido de saldos digitais e cartões bancários em benefício de terceiros.












Nenhum comentário
Seja o primeiro!