您现在的位置是:首页 > IT基础架构 > 网络与安全 >
世嘉欧洲(SEL)运作的服务网站SEGA PASS被黑客非法侵入
摘要视频游戏开发商日本世嘉集团(SEGA)旗下的欧洲子公司世嘉欧洲(SEL)运作的服务网站SEGA PASS被非法侵入,暴露了1300万Sega Pass在线网络用户的姓名、生日、邮箱地址和加密密码信息。 ...
世嘉游戏网站
事件描述:视频游戏开发商日本世嘉集团(SEGA)旗下的欧洲子公司世嘉欧洲(SEL)运作的服务网站SEGA PASS被非法侵入,暴露了1300万Sega Pass在线网络用户的姓名、生日、邮箱地址和加密密码信息。
然而,世嘉称其所有被盗的密码都不是存储在普通的文本中,信用卡密码和其他个人支付卡数据也并未受到此次攻击的影响。
世嘉得知被黑事件之后,立即采取了重设用户密码并关停Sega Pass网站的行动。同时世嘉建议用户在游戏未恢复上线之前不要登录Sega Pass,并告知那些在其它地方使用与Sega Pass相同登录认证信息的用户立即修改其密码。
Sega Pass服务目前还无法使用,一条有关该服务的通知称:“Sega Pass正在改进,目前新会员无法加盟;现有会员无法修改包括重置密码在内的详细资料。”通知称,世嘉希望对Sega Pass备份后很快开通。
攻击手法:目前,被黑事件的细节目前尚未公布.
怀疑对象:Bethesda、Codemasters、Epic Games、任天堂、 Sony 等游戏厂商均受到黑客攻击,矛头直指名为 Lulz Security 的黑客组织,但该组织声称这次事件与之无关。笔者认为,这极有可能是为了经济利益而进行的一起黑客攻击事件。
汲取的教训:世嘉此次应对黑客攻击采取措施比较到位——事发后 24 小时内即公开被黑客入侵,相较于索尼 (Sony) 事发超过一周才公开事件,世嘉的做法更符合企业责任,而且公开的事发内容详细而透明,能够起到保护用户利益的作用。
(本文不涉密)
责任编辑: