Hackere overtrådte for nylig Electronic Arts (HUN), et firma, der er en førende udgiver af spil. Som et resultat af hacket, FIFAs kildekode og anden relateret software og udviklersæt blev stjålet. Virksomheden undersøger i øjeblikket angrebet.
Hackere bryder Electronic Arts Company for at stjæle FIFA-kildekode
Heldigvis, ingen data relateret til spillere (brugere) blev åbnet, og virksomheden har ingen grund til at tro, at der er nogen risiko for spilleres privatliv, Sagde EA i en erklæring. Ifølge en rapport offentliggjort af bundkortet, hackere hævdede, at de stjal kildekoden til FIFA 21 og dens server på et underjordisk forum.
Tilsyneladende, kriminelternes indlæg fra en bruger, der hedder fifaseller, kan nås via en Google-cache-webside fra juni 6. Endvidere, hackerne hævder også, at de har stjålet kildekode til andre proprietære EA-spil, rammer, API-nøgler og SDK'er. De stjålne data kunne gøre det muligt for cyberkriminelle at udnytte alle EA-tjenester.
Det skal bemærkes, at, åbenbart, dette er ikke det eneste hackerforumindlæg, der reklamerer for de stjålne data.
Hvordan har angrebet ske? EA har ikke afsløret nogen oplysninger om, hvordan cyberkriminelle trængte ind på sit netværk. Virksomheden har truffet uspecificerede foranstaltninger for at forbedre sin sikkerhed, og siger, at hændelsen ikke vil have nogen indflydelse på dens forretning.
Et sandsynligt brudsscenarie er, at angribere udnyttede en kendt sårbarhed i EAs netværk. Et mere usandsynligt scenario er, at hackere fandt et zero-fay og skabte deres egen udnyttelse. En anden version, ses også i mange databrud, er en forkert konfigureret og udsat tjeneste, der bogstaveligt talt efterlod døren åben for alle.
Årsagen til angrebet kan være fremtidig udnyttelse af stjålne data, sikkerhedseksperter bemærker, da spilkildekode er en yderst proprietær og følsom intellektuel ejendom. Så, det er højst sandsynligt, at bruddet har en avanceret plan for indtægtsgenerering.
Virksomheden samarbejder i øjeblikket med retshåndhævelses- og sikkerhedsspecialister om at undersøge angrebet.
Relaterede: Lækage af medarbejderdata under Bose Ransomware Attack