<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Consumer on CuraSec</title><link>https://curasec.metacog.co.kr/tags/consumer/</link><description>Recent content in Consumer on CuraSec</description><generator>Hugo</generator><language>en-us</language><lastBuildDate>Tue, 04 Aug 2026 13:07:50 +0000</lastBuildDate><atom:link href="https://curasec.metacog.co.kr/tags/consumer/index.xml" rel="self" type="application/rss+xml"/><item><title>Fake Roblox Xeno script launcher pushes infostealer, RAT malware</title><link>https://curasec.metacog.co.kr/insights/2026-08-04-fake-roblox-xeno-script-launcher-pushes-infostealer-rat-malw/</link><pubDate>Tue, 04 Aug 2026 13:07:50 +0000</pubDate><guid>https://curasec.metacog.co.kr/insights/2026-08-04-fake-roblox-xeno-script-launcher-pushes-infostealer-rat-malw/</guid><description>&lt;ul>
&lt;li>&lt;strong>Engineer — Skip&lt;/strong>&lt;/li>
&lt;li>&lt;strong>SOC/IR — Learn:&lt;/strong> Consumer-targeted campaign delivering infostealer and RAT via fake gaming tools; lure technique is low-novelty but worth noting if the estate includes personal devices or BYOD endpoints where gaming software might appear.&lt;/li>
&lt;li>&lt;strong>Leader — Skip&lt;/strong>&lt;/li>
&lt;/ul></description></item><item><title>Chick-fil-A credential stuffing breach hits 13,000 customers</title><link>https://curasec.metacog.co.kr/insights/2026-07-25-chick-fil-a-data-breach-affects-more-than-13-000-customers/</link><pubDate>Sat, 25 Jul 2026 12:08:50 +0000</pubDate><guid>https://curasec.metacog.co.kr/insights/2026-07-25-chick-fil-a-data-breach-affects-more-than-13-000-customers/</guid><description>&lt;ul>
&lt;li>&lt;strong>Engineer — Learn:&lt;/strong> Credential stuffing via website and mobile app is a recurring pattern; use this as a prompt to review your own bot mitigation, rate limiting, and breached-password detection controls.&lt;/li>
&lt;li>&lt;strong>SOC/IR — Skip&lt;/strong>&lt;/li>
&lt;li>&lt;strong>Leader — Learn:&lt;/strong> Small-scale breach at a consumer brand with no enterprise vendor or supply-chain relevance; useful as a credential-stuffing benchmark example but requires no immediate action.&lt;/li>
&lt;/ul></description></item><item><title>Chick-fil-A discloses breach from credential stuffing attacks</title><link>https://curasec.metacog.co.kr/insights/2026-07-22-chick-fil-a-discloses-data-breach-after-credential-stuffing/</link><pubDate>Wed, 22 Jul 2026 12:46:13 +0000</pubDate><guid>https://curasec.metacog.co.kr/insights/2026-07-22-chick-fil-a-discloses-data-breach-after-credential-stuffing/</guid><description>&lt;ul>
&lt;li>&lt;strong>Engineer — Learn:&lt;/strong> No novel technique here, but a useful reminder to audit your own login endpoints for rate-limiting, MFA enforcement, and anomalous login velocity detection if you operate a consumer-facing auth surface.&lt;/li>
&lt;li>&lt;strong>SOC/IR — Learn:&lt;/strong> Credential stuffing campaigns often recycle breach corpuses across targets; consider whether your org&amp;rsquo;s consumer-facing portals show similar login anomaly patterns worth hunting.&lt;/li>
&lt;li>&lt;strong>Leader — Plan:&lt;/strong> If your company operates consumer accounts or a loyalty program, benchmark your credential stuffing controls (rate limiting, MFA, breach-password screening) against this incident before a similar disclosure lands on your desk.&lt;/li>
&lt;/ul></description></item></channel></rss>