Publisher 2K Games on joutunut kyberhyökkäyksen uhriksi, jossa hakkerit onnistuivat tunkeutumaan yrityksen tukipalveluun. Tämän jälkeen pelaajille lähetettiin haittaohjelmia sisältäviä sähköposteja helpdesk-tilin kautta.
Kyberhyökkäys tapahtui 20. syyskuuta, jonka jälkeen yrityksen mukaan, pelaajille lähetettiin 2K-tukipalvelun puolesta sähköpostiviestejä, jotka sisälsivät linkin niin sanottuun uuteen 2K-käynnistimeen. Siksi 2K Games on sulkenut helpdeskin toistaiseksi. Kaikki viimeaikaiset helpdeskin sähköpostit on siksi nähtävä väärennöksinä. Tietojemme mukaan kyberhyökkäyksen aikana ei varastettu käyttäjätietoja; se näyttää olevan vain vaarantunut helpdesk-tili.
2K kehottaa uhreja olemaan avaamatta sähköpostia ja siinä lähetettyä linkkiä. Jos näin on jo tapahtunut, yhtiö suosittelee kaikkien selaimeen tallennettujen salasanojen vaihtamista, kaksivaiheisen vahvistuksen ottamista käyttöön, virustorjuntaohjelman käyttöä ja sen tarkistamista, ettei sähköpostiasetuksia ole muutettu.
BleepingComputerin tutkinta osoittaa, että sähköpostien väärennetty kantoraketti on itse asiassa RedLine Stealer -haittaohjelma. Tätä ohjelmistoa käytetään yleisesti paikallisesti tallennettujen valtuustietojen varastamiseen. Tässä tapauksessa ohjelma olisi etsinyt arkaluonteisia tietoja muun muassa FileZillan, Discordin, Steamin ja verkkoselaimien tiedostoista.