你可能從沒想過,在連鎖快餐 App 里順手綁張銀行卡,竟會讓自己的姓名、住址甚至卡號后四位被黑客一鍵提走。美國快餐巨頭正在經歷的一場數據泄露,把這種數字時代的“點餐驚魂”拽進了現實。
根據涉事企業向多州總檢察長辦公室提交的泄露通知信,公司最早在發現一批會員賬戶出現異常登錄后啟動調查,最終確認攻擊者于 2026 年 6 月 17 日至 19 日期間,憑借從第三方獲取的郵箱和密碼,對其官網和移動應用發動了自動化攻擊。
![]()
攻擊手法并不高明,卻格外有效——這就是典型的憑據填充戰術:黑客將此前從其他平臺泄露的賬號密碼組合批量灌入登錄接口,專門撞開那些“一套密碼走天下”的用戶。7 月 13 日,調查結論出爐,這些未經授權的第三方很可能已訪問了受影響賬戶中的個人信息。
此次遭曝光的數據清單,遠比人們想象中快餐 App 的檔案更“豐盛”。通知信顯示,泄露信息至少包含姓名、電子郵箱、會員編號、手機支付號碼、二維碼、賬戶內信用額度以及信用卡/借記卡的后四位。若用戶在賬戶中留下了出生日期、電話號碼和家庭住址,這些信息同樣可能被一覽無余。
盡管企業未公布受影響的總人數,但提交給得克薩斯州總檢察長的文件明確指出,僅得州一地就有 2182 名居民卷入此事。此外,艾奧瓦州、哥倫比亞特區、馬里蘭州、馬薩諸塞州、新墨西哥州、紐約州、北卡羅來納州、俄勒岡州、佛蒙特州和羅德島州的客戶也收到了數據泄露通知。
憑據填充攻擊之所以能屢屢得手,根源不在于技術多精妙,而在于密碼復用這頭“房間里的大象”。一旦某個網站數據外泄,同一組郵箱和密碼就會被拿去嘗試解鎖數十種常見服務,食品、零售、出行應用無一幸免。得手之后,黑客盯上的是賬戶內的積分、支付信息和個人資料,這些數據隨后可能被轉賣給網絡黑產,或直接用于身份盜竊等惡意活動。
事件曝光后,這家連鎖品牌對受影響賬戶采取了一系列補救措施:強制登出所有相關賬號、移除綁定的支付方式、恢復會員余額,并額外發放獎勵作為致歉。公司同時敦促用戶盡快修改密碼,因為此次入侵并非源于自身系統漏洞,而是撞中了從別處流出的真實憑據。
周二,當媒體就具體受影響人數聯系企業發言人時,對方尚未給出回應。對習慣在快餐店、便利店乃至停車場 App 里隨手保存支付信息的用戶來說,這次泄露也許比任何安全警告都更加刺眼:你每一次不經意的“保存”,都可能在一場你從未聽說過的數據泄露中,變成騙子手里最精確的一塊拼圖。
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.