
Electronic Arts potwierdziło, że stało się ofiarą hakerów.
Co się stało
Hakerom udało się zdobyć ponad 780
Electronic Arts podkreśla, że to wydarzenienie będzie miało wpływu na jej interesy i gry. Chociaż eksperci uważają, że w przyszłości możliwe będzie hakowanie gier działających na tym silniku, co spowoduje znaczne straty finansowe. Co więcej, hakerzy zamierzają sprzedać otrzymane informacje.
Jak to zrobili?
Opowiedzieli o tym sami hakerzy odpowiedzialni za włamaniedziennikarzom szczegółowy schemat tego, jak to zrobili. Najpierw kupili plik cookie skradziony jednemu z pracowników Electronic Arts i wykorzystali go do wejścia na firmowy czat na Slacku. Następnie skontaktowali się z działem wsparcia IT firmy i przedstawiając się jako pracownik, opowiedzieli o zagubieniu rzekomo na imprezie smartfona z tokenem do wieloczynnikowego uwierzytelniania w zamkniętej sieci korporacyjnej EA. Następnie obsługa wsparcia przekazała im nowy token, który stał się biletem wstępu do zamkniętej sieci Electronic Arts.
W tej sieci hakerzy połączyli się z firmąbazy danych, stworzył maszynę wirtualną dla lepszej orientacji i dostępu do innej usługi. Za jego pośrednictwem hakerzy ukradli kod źródłowy silnika.
Electronic Arts potwierdziło, że ogólnie opisywany układ jest prawdziwy.
</ p>