게임 회사 2K는 지난 달 보안 침해로 인해 위협 행위자가 이메일 주소, 이름 및 기타 민감한 정보를 2K 지원팀에 제공한 후 계정에서 의심스러운 활동이 있는지 계속 주시하라고 목요일에 경고했습니다.

이 침해 사고는 9월 19일에 발생했으며, 위협 행위자가 2K가 헬프 데스크 플랫폼을 실행하는 데 사용하는 공급업체의 시스템 자격 증명을 불법적으로 획득했습니다. 2K는 하루 후 위협 행위자가 무단 액세스를 사용하여 일부 사용자에게 악성 링크가 포함된 이메일을 보냈다고 사용자에게 경고 했습니다. 이 회사는 사용자에게 온라인 지원 주소로 전송된 이메일을 열거나 이메일에 포함된 링크를 클릭하지 말라고 경고했습니다. 사용자가 이미 링크를 클릭한 경우, 2K는 브라우저에 저장된 모든 비밀번호를 변경할 것을 촉구했습니다.


More

The Wall Street Journal: Aetna, 고객 애플리케이션에 행동 기반 보안 추가

거대 보험 회사인 Aetna는 생체 인식 및 행동 인증과 함께 FIDO 인증을 사용하여 사용자에게 더…

자세히 보기 →

CSO: 아이덴티티 인터넷(IoI)

IoT, 모빌리티, 클라우드 및 긴급한 보안 요구 사항으로 인해 모든 노드에는 신뢰할 수 있는 ID와…

자세히 보기 →

The Verge: 2단계 인증은 엉망입니다.

모든 2단계 인증이 동일하게 생성되는 것은 아니지만 The Verge는 FIDO 인증이 가장 안전한 형태의 강력한…

자세히 보기 →