Хакеры злоупотребили Slack для взлома игр EA

Хакеры злоупотребили Slack для взлома игр EA

Группа хакеров взломала Electronic Arts, гиганта по разработке и изданию игр, и похитила значительный объем данных. Это стало возможным только тогда, когда хакеры обманом заставили сотрудника EA Games предоставить токен входа в Slack. Выяснилось, что среди украденных данных был исходный код FIFA 21 и некоторые связанные с ним инструменты подбора игроков. Другие данные, которые были неэтично получены, включают исходный код движка Frostbite, который использовался в игре Battlefield.

Изображение: Google

Хакеры заявили, что украли 780 ГБ данных, которые доступны для онлайн-продажи через подпольные форумы и даркнет. Эти данные также включали внутренние инструменты разработки игр EA, которые могут стать ценной информацией для других разработчиков игр. Хакеры приобрели некоторые украденные файлы cookie из неизвестного онлайн-источника за 10 долларов США, и это был входной билет на канал Slack, используемый EA.

Изображение: EA

Файлы cookie, как вы все знаете, представляют собой временные файлы, содержащие много личной информации, включая данные для входа в систему пользователей, которые могут быть использованы со злым умыслом, чтобы выдать себя за этого пользователя. Хакеры использовали украденные файлы cookie, чтобы проникнуть в каналы Slack EA. Некоторые из них были доступны в репозитории, содержащем общедоступный код, с февраля 2020 года.

Следующим шагом хакеров стал доступ к Slack Chat и отправьте сообщение любому члену команды ИТ-поддержки и придумайте ложное оправдание потери смартфона. Следующим шагом была отправка запроса в службу ИТ-поддержки EA на получение токена многофакторной аутентификации. Как только это окажется успешным, хакеры смогут получить доступ к корпоративной сети EA.

Изображение: Google

После получения доступа к сети хакеры успешно вошли в систему и сумели создать виртуальную машину. Это помогло им привлечь больше внимания и, наконец, найти сервис, который использовался разработчиками игр EA для компиляции игр. Точно так же они обращались к множеству различных сервисов, пока наконец не смогли загрузить исходный код FIFA 21. Кроме того, в ходе этого взлома были украдены некоторые документы, содержащие материалы о PlayStation VR, технике создания цифровой толпы и использовании искусственного интеллекта.

Похоже, что хакеры сделали скриншоты различных действий, чтобы доказать это. мир, что эти хакеры действительно взломали сеть EA и украли несколько игр. EA Games заявила: «В своем предыдущем заявлении EA сказала: «Мы расследуем недавний инцидент. не вторжение в нашу сеть, в ходе которого было украдено ограниченное количество исходного кода игры и связанных с ней инструментов. Доступ к данным игроков не был получен, и у нас нет оснований полагать, что существует какой-либо риск для конфиденциальности игроков. После инцидента мы уже внесли улучшения в безопасность и не ожидаем какого-либо влияния на наши игры или наш бизнес. Мы активно работаем с представителями правоохранительных органов и другими экспертами в рамках продолжающегося уголовного расследования».

Правоохранительное агентство принимает в этом участие и внимательно следит за тем, чтобы поймать хакеров и гарантировать, что украденные данные не продаются в чужие руки.

Читать: 0

yodax