Хакеры взломали Slack Activision и украли данные

Activision, издатель компьютерных игр (включая франшизу Call of Duty), сообщил о нарушении безопасности, которое произошло в начале декабря 2022 года. Выяснилось, что хакеры получили доступ к одному из внутренних каналов Slack компании и похитили данные, после чего инцидент стал публично известен только благодаря отчету экспертов по безопасности Vx-underground и публикациям в СМИ.

Специалисты Vx-underground опубликовали в Твиттер серия отредактированных скриншотов, полученных непосредственно от злоумышленников. На скриншотах, датированных 4 декабря 2022 года, показаны конфиденциальные рабочие документы Activision, относящиеся к франшизе Call of Duty, а также график выхода контента на ближайший год, до 17 ноября.

Исследователи заявили, что взлом был осуществлен благодаря успешной фишинговой атаке на одного из сотрудников компании. После этого хакеры проникли в канал Activision Slack, а также пытались скомпрометировать других сотрудников, но на фишинг никто не попался.

При этом Vx-underground подчеркнул, что Activision вообще умалчивает об этой атаке.

Теперь, после нескольких вопросов СМИ, представители компаний были вынуждены подтвердить из пиратов. При этом компания гарантирует, что инцидент не затронул исходные коды игр и персональные данные игроков.

«4 декабря 2022 года наша команда информационной безопасности оперативно отреагировала на попытку SMS-фишинга и остановила ее. После тщательного расследования мы установили, что доступ к конфиденциальным данным сотрудников, игровому коду или данным игрока не был получен», — говорится в сообщении Activision. официальное заявление.

При этом компания не уточнила, к каким именно данным также имели доступ хакеры (кроме графика выхода контента для Call of Duty).

Версия Инсайдерские игры, который утверждает, что получил и проанализировал всю утечку, сообщает, что среди украденной информации есть полные имена, адреса электронной почты, номера телефонов, зарплаты и другие данные сотрудников. Кроме того, по данным журналистов, скомпрометированный сотрудник Activision работает в отделе кадров и имеет доступ к большому количеству конфиденциальных данных.



Source

ЧИТАТЬ  Цены на API Twitter за 42 000 долларов в месяц — это почти все из них.