게임 회사 2K는 지난 달 보안 침해로 인해 위협 행위자가 이메일 주소, 이름 및 기타 민감한 정보를 2K 지원팀에 제공한 후 계정에서 의심스러운 활동이 있는지 계속 주시하라고 목요일에 경고했습니다.

이 침해 사고는 9월 19일에 발생했으며, 위협 행위자가 2K가 헬프 데스크 플랫폼을 실행하는 데 사용하는 공급업체의 시스템 자격 증명을 불법적으로 획득했습니다. 2K는 하루 후 위협 행위자가 무단 액세스를 사용하여 일부 사용자에게 악성 링크가 포함된 이메일을 보냈다고 사용자에게 경고 했습니다. 이 회사는 사용자에게 온라인 지원 주소로 전송된 이메일을 열거나 이메일에 포함된 링크를 클릭하지 말라고 경고했습니다. 사용자가 이미 링크를 클릭한 경우, 2K는 브라우저에 저장된 모든 비밀번호를 변경할 것을 촉구했습니다.


More

CNET: 물리적 키는 Google 직원의 온라인 보안을 위한 비밀입니다.

CNET은 FIDO 보안 키가 Google 직원의 온라인 보안을 위한 비밀이라고 설명합니다.

자세히 보기 →

보안에 대한 Krebs: Google: 직원 피싱을 무력화한 보안 키

저명한 사이버 보안 전문가이자 인플루언서인 Brian Krebs가 보안 키를 사용한 FIDO 인증이 Google의 85,000+명의 직원을…

자세히 보기 →

Dark Reading: Beyond Passwords: 회사가 인증을 재고해야 하는 이유

이 기사에서는 FIDO Alliance 가 유비쿼터스 기술에 구애받지 않는 인증 보안 표준을 개발하기 위해 수행하고…

자세히 보기 →