2K 确认一些用户数据被窃和用于出售
2K确认最近的黑客攻击导致一些玩家的个人信息被窃,被发布出来出售。今年9月,2K称其客户服务可能被盗用,警告那些可能受影响的玩家更改他们的密码。2K当时解释说,一个第三方非法访问了该公司使用的帮助台平台的其中一个供应商凭证,然后访问了客户的机密信息,并向一些玩家发送了恶意链接。 10月6日,2K开始联系那些信息被窃取并被出售的客户。 该公司解释说:“未经授权的第三方访问并复制了您向我们寻求支持时记录的一些个人数据,包括您的电子邮件地址、帮助台ID号、玩家标签和控制台详细信息。没有迹象表明我们系统中保存的任何您的财务信息或密码被泄露。 然而,出于谨慎考虑,我们鼓励所有玩家重新设置密码,如果他们还没有这样做的话,我们鼓励他们通过启用多因素认证来保护自己的账户。 转自 cnBeta,原文链接:https://www.cnbeta.com/articles/tech/1325631.htm 封面来源于网络,如有侵权请联系删除
400 万条 2K Games 用户数据正在暗网上出售
10月6日,视频游戏发行商 2K 向用户发送电子邮件称,其个人信息已在 9 月 19 日的攻击事件中被盗并在网上出售。 9月20日,2K证实其帮助台平台被黑客入侵, 并被通过嵌入式链接向用户推送含有Redline Stealer 恶意软件的虚假支持票。随后,2K关闭了其支持门户网站以调查违规行为,并建议收到电子邮件并单击链接的用户重置浏览器存储的密码,检查其帐户是否存在可疑活动。 带有 RedLine 恶意软件下载链接的虚假 2K 支持票 但显然,这没能阻止数据泄露的发生。在邮件中,2K告诉用户,发现未经授权的第三方访问并复制了用户注册时提供的姓名、电子邮件地址、帮助台识别号、玩家代号和控制台详细信息,但表示没有迹象表明涉及用户资金的账户及密码泄露。 2K还告诉用户,目前没有发现攻击者能够窃取帐户凭证的证据,并建议用户重置密码以确保帐户安全。 在黑客论坛上,2K的游戏支持数据库已被挂出进行销售,包括用户 id、用户名、电子邮件、真实姓名等信息,总计达到400万条。 在黑客论坛上正进行出售的 2K 用户数据 在此次攻击事件中,攻击者所运用的Redline Stealer恶意软件可以在感染受害者系统后收集大量数据,包括保存的浏览器密码、信用卡、VPN 凭证、cookie、即时消息、加密货币钱包等。因此,2K强烈建议用户重置所有密码,尤其是那些已经中过招点击过恶意链接的用户。 转自 Freebuf,原文链接:https://www.freebuf.com/news/346294.html 封面来源于网络,如有侵权请联系删除