游戏开发商世嘉遭骇客入侵 盗走130万客户资料
网页上已停新用户申请设立帐号密码 (图:Sega网页)
据外媒体报道,继索尼及任天堂后,日本电脑游戏软件开发商世嘉 (Sega) 亦受到骇客入侵, 130 万客户的资料被盗取。用户的姓名、电邮地址、出生日期及加密密码等个人资料外泄,所幸处理信用卡号码的外部支付系统安全,用户的财务资料没有外泄。
世嘉周日 (19日) 发表声明指出,网上资料库 Sega Pass System 中有130 万英语用户的资料,经世嘉欧洲分部 Sega Europe 的网站被盗资料。世嘉在发现问题后,已于本月16 日即时关闭有关资料库,并发出电邮通知用户。
世嘉指出,用户姓名、电邮地址、出生日期及加密密码遭黑客窃取,但强调没有对用户带来任何财务风险。 Sega Europe 的线上网络主要为登记客户提供新产品资讯。
世嘉表示,公司就事件对顾客带来麻烦深感抱歉,并已经交由专家调查今次黑客入侵事件。而 Sega Pass 目前已经离线,未悉何时可以恢复,而用户将要重新设定密码。
该公司同时强调,帐户密码均以加密形式储存,而且信用卡资料并没有储存在世嘉的服务器上,因此仍然处于安全状态。
不过,该公司建议用户尽快修改登入的个人资料,同时应小心以 Sega Pass 名义所发出电邮的真确性,以防骇客采用“网络钓鱼”的欺诈手法。
此外,开发超音鼠等着名游戏软件的世嘉表明,由于没有个人付款的资料储存于公司伺服器内,而是采用第三方的付款方式,因此骇客入侵事件并不会对用户造成金钱上的直接损失,因此用户毋须就今次事件停用信用卡。
外界就世嘉在事发后24 小时内即公开被骇客入侵,作出高度评价,指相较索尼 (Sony) 事发超过一周才公开事件,世嘉的做法更符合企业责任,而且公开的事发内容详细而透明。
最近一个月, Bethesda、Codemasters、Epic Games、任天堂、 Sony 等游戏厂商均受到骇客攻击,矛头直指名为 Lulz Security 的骇客组织,但该组织声称这次事件与之无关。