Хакеры взломали украденную у Activision информацию

На хакерском форуме Breached разместил данные, якобы украденные у американского издателя игр Activision. Злоумышленники подчеркивают, что эта информация может быть ценной для фишинговых операций.

Напомню, что на прошлой неделе Activision сообщила о нарушении безопасности, произошедшем в начале декабря 2022 года. Выяснилось, что хакеры получили доступ к одному из внутренних Slack-каналов компании и похитили данные, а об инциденте стало известно общественности только благодаря отчету. экспертов по информационной безопасности и публикаций в СМИ.

Так, специалисты Vx-underground опубликовали в Твиттер серия отредактированных скриншотов, полученных непосредственно от злоумышленников. На скриншотах, датированных 4 декабря 2022 года, показаны конфиденциальные рабочие документы Activision, относящиеся к франшизе Call of Duty, а также график выхода контента на ближайший год, до 17 ноября.

Исследователи заявили, что взлом был осуществлен благодаря успешной фишинговой атаке на одного из сотрудников компании. После этого хакеры проникли в канал Activision Slack, а также пытались скомпрометировать других сотрудников, но на фишинг никто не попался. При этом Vx-underground подчеркнул, что Activision вообще умалчивает об этой атаке.

В итоге представители компании были вынуждены подтвердить факт взлома, но заверили, что инцидент не затронул исходные коды игр и личные данные игроков.

Как теперь сообщает издание Пищит Компьютер, на хакерском форуме Breached появилось сообщение от хакеров, утверждающих, что они взломали Activision. Публичный дамп содержал 19 444 уникальных записи, включая полные имена, номера телефонов, должности, местонахождение и адреса электронной почты сотрудников компании.

Интересно, что ранее Activision заявляла, что после тщательного внутреннего расследования удалось установить, что злоумышленники не похищали конфиденциальные данные сотрудников.

В то же время публикация Инсайдерские игры написали, что проанализировали эту утечку в полном объеме, и среди украденной информации есть ФИО, адреса электронной почты, номера телефонов, зарплаты и другие данные сотрудников. Кроме того, по данным журналистов, скомпрометированный хакерами сотрудник Activision работает в отделе кадров и вообще имел доступ к большому объему конфиденциальных данных.



Source

ЧИТАТЬ  Пермские депутаты смогут публиковать информацию о доходах без персональных данных