Fuite de données chez Chick-fil-A : plus de 13 000 clients concernés
Le groupe Chick-fil-A a reconnu une fuite touchant plus de 13 000 clients, dont les comptes ont été compromis lors d'attaques par bourrage d'identifiants (credential stuffing) ciblant son site web et son application mobile. Ces attaques ont eu lieu entre le 17 et le 19 juin. Aucune indication n'a été donnée sur l'origine exacte des identifiants volés utilisés pour ces attaques. La société n'a pas précisé si d'autres données que les identifiants de connexion ont été exposées.
Ce type d'incident souligne l'importance de sécuriser les accès applicatifs (web/mobile) contre les attaques par force brute ou réutilisation de mots de passe. Un audit offensif comme RAID/SENTINELLE permet de tester la robustesse des mécanismes d'authentification et de détection des tentatives de compromission.
