Hacker haben kürzlich in Electronic Arts verstoßen breach (SIE), ein Unternehmen, das ein führender Herausgeber von Spielen ist. Als Ergebnis des Hack, Der Quellcode der FIFA und andere zugehörige Software und Entwicklerkits wurden gestohlenstol. Das Unternehmen untersucht derzeit den Angriff.
Hacker durchbrechen Electronic Arts Company, um FIFA-Quellcode zu stehlen
Zum Glück, keine Daten zu Spielern (Benutzer) wurde zugegriffen, und das Unternehmen hat keinen Grund zu der Annahme, dass die Privatsphäre der Spieler gefährdet ist, EA sagte in einer Erklärung. Laut einem von Motherboard veröffentlichten Bericht, Hacker behaupteten, den Quellcode der FIFA gestohlen zu haben 21 und sein Server in einem Untergrundforum.
Offenbar, der Beitrag der Kriminellen von einem User namens fifaseller ist ab Juni über eine von Google im Cache gespeicherte Webseite zu erreichen 6. Weiter, Die Hacker behaupten auch, Quellcode für andere proprietäre EA-Spiele gestohlen zu haben, Rahmen, API-Schlüssel und SDKs. Die gestohlenen Daten könnten es Cyberkriminellen ermöglichen, alle EA-Dienste auszunutzen.
Es ist darauf hinzuweisen, dass, offensichtlich, Dies ist nicht der einzige Hacker-Forum-Beitrag, der für die gestohlenen Daten wirbt.
Wie kam der Angriff? EA hat keine Informationen darüber veröffentlicht, wie Cyberkriminelle in sein Netzwerk eingedrungen sind. Das Unternehmen hat nicht näher spezifizierte Maßnahmen ergriffen, um seine Sicherheit zu verbessern, und sagt, dass der Vorfall keine Auswirkungen auf sein Geschäft haben wird.
Ein wahrscheinliches Verletzungsszenario ist, dass Angreifer eine bekannte Schwachstelle im EA-Netzwerk ausnutzen. Ein unwahrscheinlicheres Szenario ist, dass Hacker einen Zero-Fay gefunden und ihren eigenen Exploit erstellt haben. Andere Version, auch bei vielen Datenschutzverletzungen zu sehen, ist ein falsch konfigurierter und exponierter Dienst, der buchstäblich die Tür für jeden offen gelassen hat.
Der Grund für den Angriff könnte die zukünftige Ausnutzung gestohlener Daten sein, Hinweis von Sicherheitsexperten, da der Quellcode des Spiels ein hochgradig proprietäres und sensibles geistiges Eigentum ist. So, es ist sehr wahrscheinlich, dass hinter dem Verstoß ein fortgeschrittener Monetarisierungsplan steckt.
Das Unternehmen arbeitet derzeit mit Strafverfolgungs- und Sicherheitsspezialisten zusammen, um den Angriff zu untersuchen.
verbunden: Verlust von Mitarbeiterdaten während eines Bose Ransomware-Angriffs