Įsilaužėliai pavogė daugiau nei 780 GB informacijos iš „Electronic Arts“, įskaitant FIFA 21 ir „Battlefield“ šaltinio kodą

„Electronic Arts“ patvirtino, kad tapo įsilaužėlių auka.

Kas atsitiko

Įsilaužėliams pavyko gauti daugiau nei 780

GB įmonės duomenų, įskaitant šaltinio kodąFrostbite variklis, kuris maitina FIFA, Madden NFL ir Battlefield. EA patvirtino, kad iš jų buvo pavogtas „ribotas kiekis žaidimo šaltinio kodo ir susijusių įrankių“, tačiau patikino, kad duomenys apie pačius žaidėjus nepateko į įsilaužėlių rankas. Nuo to laiko įmonė patobulino saugumo priemones.

Electronic Arts pabrėžia, kad šis incidentasneturės įtakos jos verslui ir žaidimams. Nors ekspertai mano, kad ateityje šiuo varikliu veikiančių žaidimų įsilaužimas yra įmanomas ir tai atneš didelių finansinių nuostolių. Be to, įsilaužėliai ketina parduoti gautą informaciją.

Kaip jie tai padarė?

Pasakojo patys už įsilaužimą atsakingi įsilaužėliaižurnalistams išsamią schemą, kaip jie tai padarė. Pirmiausia jie nusipirko slapuką, pavogtą iš vieno iš „Electronic Arts“ darbuotojų, ir panaudojo jį norėdami prisijungti prie įmonės pokalbio „Slack“. Tada jie susisiekė su įmonės IT palaikymo tarnyba ir, prisistatydami darbuotoju, kalbėjo apie išmanųjį telefoną su kelių veiksnių autentifikavimo žetonu uždarame EA įmonių tinkle, kuris tariamai buvo pamestas vakarėlio metu. Po to palaikymo tarnyba suteikė jiems naują žetoną, kuris tapo įėjimo bilietu į uždarą Electronic Arts tinklą.

Šiame tinkle įsilaužėliai prisijungė prie įmonėsduomenų bazę, sukūrė virtualią mašiną, skirtą geresnei orientacijai ir prieigai prie kitos paslaugos. Per jį įsilaužėliai pavogė variklio šaltinio kodą.

Electronic Arts patvirtino, kad apskritai aprašyta grandinė yra teisinga.

</ p>