Sandbox Hackinin Ayrıntısı Çıktı: SAND’dan Uyarı!

Sandbox Hackinin Ayrıntısı Çıktı: SAND’dan Uyarı!

Sandbox çalışanının bilgisayarının hacklendiği açıklandı. Bununla birlikte kullanıcıların e-posta adresleri açığa çıktı. Coinler.us olarak Sandbox hackinin ayrıntılarını sizler için derledik.

Sandbox, çalışanının bilgisayarında yetkisiz giriş tespit etti

Popüler bir çevrimiçi oyun platformu olan Sandbox, geçtiğimiz günlerde, bir çalışanın bilgisayarına erişim sağlayan yetkisiz bir üçüncü tarafça hedef alındığını duyurdu. Üçüncü taraf, bir dizi e-posta adresine erişmeyi başardı ve yanlış bir biçimde The Sandbox’tan geldiğini argüman eden bir e-posta gönderdi. E-posta, bir kullanıcının bilgisayarına potansiyel olarak makûs hedefli yazılım yükleyebilecek ve saldırganın ferdî bilgilere erişmesine müsaade verebilecek makus hedefli yazılım köprüleri içeriyordu.

Şirket, yetkisiz erişimi 26 Şubat 2023 tarihinde fark etti ve kullanıcılarını korumak için çabucak harekete geçti. Sandbox, geçersiz e-postanın bilinen alıcılarına e-posta gönderdi ve onlara köprü ilişkili web sitesini açmamaları, oynatmamaları yahut buradan rastgele bir şey indirmemeleri talimatını verdi. Şirket ayrıyeten çalışanın hesaplarını ve erişimini engelledi, çalışanın dizüstü bilgisayarını yine biçimlendirdi ve iki faktörlü kimlik doğrulamayı zarurî kılmak da dahil olmak üzere ilgili tüm parolaları sıfırladı.

Sandbox Hackinin Ayrıntısı Çıktı: SAND’dan Uyarı!

Üçüncü şahısların erişimi tek bir çalışanın bilgisayarı ile hudutlu olsa da The Sandbox kullanıcılarının tedbir alması değerlidir. Şirket, hesapları olabildiğince inançlı tutmak için güçlü parolalar kullanılmasını ve iki faktörlü kimlik doğrulamanın uygulanmasını öneriyor. Kullanıcılar ayrıyeten kuşkulu e-postalardaki köprülere tıklamaktan kaçınmalı ve makûs maksatlı yazılımları mümkün olan en kısa müddette tespit edip kaldırmak için emniyetli antivirüs programları yüklemelidir.

Sandbox, kullanıcılarının platforma emanet ettiği bilgilerin inançta kalmasını sağlamak için itinayla çalışıyor. Şirket, gelecekte misal olayların meydana gelmesini önlemek için güvenlik siyasetlerini ve uygulamalarını da geliştiriyor.

SAND son aylarda dolandırıcılıklara maruz kaldı

The Sandbox blog gönderisinde, yetkisiz bir üçüncü tarafın bir çalışanın bilgisayarına erişim sağladığını ve bunu kullanıcılara e-posta göndermek için kullandığını söylemiştir. Bununla birlikte ‘The Sandbox Game (PURELAND) Access’ başlıklı e-posta, onları tıklayanların ferdî bilgilerine erişmek için kullanılabilecek berbat gayeli yazılımlara irtibatlar içeriyordu. Fakat firma e-postayı kaç kişinin aldığını belirtmedi.

Sandbox Hackinin Ayrıntısı Çıktı: SAND’dan Uyarı!

Oyuncuların NFT’ler kazanmak için yarıştığı çevrimiçi çok oyunculu bir oyun olan Sandbox, son aylarda yüksek bedelli kimlik avı dolandırıcılıklarına maruz kaldı. Monkey Drainer isimli bir dolandırıcı, geçen yılın sonlarında iki bilgisayar korsanlığıyla yaklaşık 1,8 milyon dolar pahasında NFT çaldı.

Benzer Yazılar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir