Die amerikanische Fast-Food-Kette Chick-fil-A bestätigte, dass zwischen dem 17. und 19. Juni 2026 bei einer Welle von Credential-Stuffing-Angriffen die Daten von 13.322 Kunden kompromittiert wurden. Die Angreifer nutzten automatisierte Werkzeuge und Anmeldeinformationen aus einer Drittquelle, um sich Zugang zu Chick-fil-A One-Konten auf der Website und in der mobilen App zu verschaffen. Zu den gestohlenen Daten gehörten Namen, E-Mail-Adressen, Mitgliedsnummern, Guthaben, Mobile-Pay-Nummern und die letzten vier Ziffern von Kreditkartennummern. Als Reaktion darauf meldete das Unternehmen die betroffenen Nutzer ab, entfernte Zahlungsmethoden und stellte die Kontostände wieder her. Bereits im März 2023 meldete Chick-fil-A einen ähnlichen Vorfall, bei dem 71.000 Kunden betroffen waren.