1759937655
2025-10-08 15:28:00
- DraftKingsアカウントは、2025年9月2日に資格情報の詰め物またはブルートフォース攻撃を介して侵害されました
- 公開されたデータには、名前、電子メール、電話番号、支払いカードの数字、アカウントの詳細が含まれます
- 顧客は、パスワードをリセットし、2FAを有効にし、詐欺のクレジットレポートを監視することをお勧めします
ギャンブル会社のDraftKingsは、ユーザーの一部のユーザーがアカウントがハッキングされていることを警告しており、そこに保存されている機密データの一部はアクセスしています。
マサチューセッツ州連邦の公式ウェブサイトに投稿されたデータ侵害通知の手紙で、Draftkingsは、そのシステムが侵害されておらず、これが2025年9月2日に起こった資格の詰め物またはブルートフォース攻撃のいずれかであると説明しました。
「ドラフト以外のソースからログイン資格情報を盗み、この攻撃でそれらを使用することにより、悪い俳優は一時的に特定のDraftKingsの顧客のアカウントにログインすることができたかもしれません」とレターは読みます。 「重要なことに、これまでの調査では、ログイン資格情報がDraftKingsから取得されたこと、またはDraftkingsのコンピューターシステムまたはネットワークがこのインシデントの一部として侵害されたという証拠は観察されていません。」
盗まれた「敏感」は何もありませんか?
会社は、攻撃の影響を受けた人の数、または誰が攻撃したかについては言わなかった。公開されたデータには、人の名前、生年月日、電話番号、電子メールアドレス、支払いカードの最後の4桁、プロフィール写真、以前のトランザクションに関する情報、アカウント残高、および最後のパスワード変更の日付が含まれていると述べました。
これは多くの情報であり、あらゆる種類の悪意のある方法で使用できます。攻撃者は、金融詐欺、個人情報の盗難、アカウントの買収、ターゲットを絞ったフィッシング、SIMスワップ攻撃、ソーシャルエンジニアリング、そして最終的には恐torで使用できます。
DraftKingsは、政府が発行したID番号、完全な金融口座番号、または「悪い俳優がコミットできるようになるその他の情報などの「デリケートな」顧客情報が 個人情報の盗難 または、お客様の銀行口座にアクセスするために」にアクセスされませんでした。
現在、顧客にログイン資格情報をリセットするように促し、セットアップ 二因子認証、 追加のセーフガードを実装します。また、アカウントとクレジットレポートを確認し、セキュリティフリーズと詐欺アラートを配置することを検討するように依頼しました。
Google NewsでTechRadarをフォローしてください そして 優先ソースとして追加してください あなたのフィードで専門家のニュース、レビュー、意見を得るため。必ずフォローボタンをクリックしてください!
そしてもちろん、あなたもできます TiktokのTechradarをフォローしてください ニュース、レビュー、ビデオ形式のボクシングを解除し、私たちから定期的な更新を取得します whatsapp あまりにも。
あなたも好きかもしれません
#DraftKingsは違反後にサイバー攻撃に見舞われる可能性があるユーザーに警告します