NBA (Ulusal Basketbol Derneği), üçüncü taraf bir bülten hizmeti tarafından düzenlenen "düzenlenen" bazı kişisel bilgilerinin çalınmasından sonra hayranları bir veri ihlali konusunda bilgilendiriyor.
NBA, NBA, WNBA, Basketbol Afrika Ligi, NBA G League ve NBA 2K Ligi dahil olmak üzere beş profesyonel spor ligini yöneten küresel bir spor ve medya organizasyonudur.
NBA programlama ve oyunlar dünya çapında, 215'ten fazla ülke ve bölgede, 50'den fazla dili kapsamaktadır.
Bilinmeyen sayıda hayrana gönderilen "Siber Güvenlik Olayı Bildirimi" e -postalarında NBA, sistemlerinin ihlal edilmediğini ve etkilenen hayranların kimlik bilgilerinin bu olayda etkilenmediğini söyledi. Ancak, bazı hayranların kişisel bilgileri çalındı.
"Son zamanlarda, yetkisiz bir üçüncü tarafın, bu bilgileri paylaşan hayranlarla e-posta yoluyla iletişim kurmamıza yardımcı olan bir üçüncü taraf servis sağlayıcı tarafından tutulan ad ve e-posta adresinize eriştiğini ve bir kopyasını aldığını fark ettik. NBA, "diyor NBA.
"Sistemlerimizin, kullanıcı adınızın, şifrenizin veya bizimle paylaştığınız diğer bilgilerin etkilendiğine dair bir gösterge yok."
Olay hakkında bilgilendirildikten sonra, NBA devam eden bir soruşturmanın bir parçası olarak üçüncü taraf servis sağlayıcısıyla birlikte çalışıyor ve etkinin kapsamını analiz etmek için dış siber güvenlik uzmanlarının hizmetlerini işe aldı.
NBA ayrıca, ilgili verilerin hassas doğası nedeniyle, etkilenen bireylerin kimlik avı saldırılarına ve çeşitli dolandırıcılıklarda hedeflenebilme olasılığının arttığı konusunda da uyardı.
Etkilenen hayranlar, NBA veya ortaklarından kaynaklanabilecek şüpheli e -postalar veya iletişim açarken uyanık kalmaya şiddetle teşvik edildi.
"Bilgilerin doğası göz önüne alındığında, NBA'ye bağlı görünen e-posta hesaplarından 'kimlik avı' e-postaları alma veya diğer sözde 'sosyal mühendislik' saldırıları tarafından hedeflenme riski olabilir ( Hedefin gizli bilgileri paylaşması veya kendi ilgisine aykırı eylemler yapmak için kandırmak için ”dedi.
Bildirim e -postaları, NBA'nin e -posta yoluyla kullanıcı adları veya şifreler de dahil olmak üzere hayranların hesap bilgilerini asla istemeyeceğini ekliyor.
Etkilenen hayranlara ayrıca, gömülü bağlantıların güvenilir bir web sitesine işaret ettiğini ve almayı beklemedikleri e -posta eklerini asla açmadığını kontrol etmek için meşru bir "@nba.com" e -posta adresinden gönderildiğini doğrulamaları önerilir.
Bir NBA sözcüsü, bugün daha önce BleepingComputer tarafından temasa geçildiğinde yorum yapmak için mevcut değildi.
Latitude siber saldırısı iki servis sağlayıcısında veri hırsızlığına yol açar
Hacker satan verileri ABD Marshals Service Hack'te çalındığı iddia ediliyor
Sağlık hizmeti sağlayıcısı ILS 4.2 milyon insan veri ihlali uyarıyor
Stalker 2 oyun geliştiricisi Rus hacktivistleri tarafından hacklendi, veri çalındı
Blackbaud yanıltıcı fidye yazılımı saldırısı açıklaması için 3 milyon dolar ödemek
Kaynak: Bleeping Computer