Chick-fil-A alerta a clientes tras ataque que expuso información de cuentas en su aplicación

Publicado: 22 jul 2026, 11:23 GMT-4|Actualizado: hace 1 hora

ATLANTA, Georgia (Telemundo Atlanta) - Chick-fil-A notificó a algunos clientes sobre un ataque automatizado contra su sitio web y aplicación móvil que pudo permitir el acceso no autorizado a información almacenada en cuentas de su programa de recompensas.

La cadena de comida rápida, con sede en el área de Atlanta, informó que personas no autorizadas utilizaron combinaciones de correos electrónicos y contraseñas obtenidas de una fuente externa para intentar ingresar a cuentas de Chick-fil-A One entre el 17 y el 19 de junio.

Hasta el momento, Chick-fil-A no ha revelado el número total de clientes afectados.

¿Qué información pudo quedar expuesta?

De acuerdo con las notificaciones enviadas a los clientes, la información potencialmente consultada incluye:

  • Nombre y dirección de correo electrónico.
  • Número de membresía de Chick-fil-A One.
  • Número de pago móvil y código QR.
  • Últimos cuatro dígitos de tarjetas de crédito o débito guardadas.
  • Saldo disponible en la cuenta.
  • Fecha de nacimiento, número telefónico y dirección, cuando esos datos estaban almacenados.

La empresa aclaró que los atacantes solo habrían podido visualizar los últimos cuatro dígitos de las tarjetas, no los números completos.

Chick-fil-A tomó medidas de seguridad

Tras detectar la actividad sospechosa, Chick-fil-A cerró automáticamente las sesiones de las cuentas afectadas, eliminó los métodos de pago guardados y restableció las contraseñas.

La compañía también informó que restauró los saldos afectados y añadió recompensas a las cuentas de algunos clientes como compensación. Los usuarios podrían tener que volver a ingresar su información de pago la próxima vez que utilicen la aplicación.

¿Qué deben hacer los clientes?

Chick-fil-A recomendó revisar las cuentas bancarias y tarjetas para detectar compras o transacciones no autorizadas.

Los usuarios también deben cambiar su contraseña, especialmente si utilizan la misma combinación de correo electrónico y clave en otros sitios o aplicaciones.

Cualquier actividad sospechosa debe ser reportada inmediatamente a la institución financiera correspondiente. Los consumidores también pueden denunciar posibles casos de fraude o robo de identidad ante la Comisión Federal de Comercio y la fiscalía general de su estado.

El incidente es conocido como un ataque de reutilización de credenciales, en el que los responsables prueban contraseñas obtenidas de otras filtraciones para ingresar a cuentas donde los usuarios emplearon los mismos datos de acceso.

Chick-fil-A no ha indicado que sus sistemas internos hayan sido vulnerados directamente.