Выдавец 2K Games стаў ахвярай кібератакі, падчас якой хакерам удалося пранікнуць у службу падтрымкі кампаніі. Пазней электронныя лісты са шкоднаснымі праграмамі нібыта былі адпраўлены геймерам праз уліковы запіс службы падтрымкі.
Кібератака адбылася 20 верасня, пасля чаго па дадзеных кампаніі, электронныя лісты былі адпраўлены геймерам ад імя службы падтрымкі 2K са спасылкай на так званую новую праграму запуску 2K. Таму 2K Games на дадзены момант закрыла службу падтрымкі. Такім чынам, усе апошнія электронныя лісты ад службы падтрымкі павінны разглядацца як падробленыя. Наколькі вядома, ніякіх дадзеных карыстальнікаў падчас кібератакі не было выкрадзена; здаецца, што гэта толькі скампраметаваны ўліковы запіс службы падтрымкі.
2K рэкамендуе ахвярам не адкрываць ліст і спасылку, адпраўленую ў ім. Калі гэта ўжо адбылося, кампанія рэкамендуе змяніць усе паролі, якія захоўваюцца ў браўзеры, уключыць двухэтапную праверку, выкарыстоўваць антывірусную праграму і пераканацца, што налады электроннай пошты не былі зменены.
Расследаванне BleepingComputer паказвае, што падробленая праграма запуску ў электронных лістах насамрэч з'яўляецца шкоднаснай праграмай RedLine Stealer. Гэта праграмнае забеспячэнне звычайна выкарыстоўваецца для крадзяжу ўліковых дадзеных, якія захоўваюцца лакальна. У гэтым выпадку праграма шукала б канфідэнцыяльныя даныя ў файлах з FileZilla, Discord, Steam і вэб-браўзераў, сярод іншага.