
Компанія Electronic Arts підтвердила, що стала жертвою хакерів.
Що трапилося
Хакерам вдалося отримати понад 780
В Electronic Arts підкреслюють, що цей інцидентне вплине на її бізнес та ігри. Хоча експерти вважають, що в майбутньому можливий злам ігор, які працюють на цьому движку, а це значні фінансові втрати. Тим більше, що хакери мають намір продати отриману інформацію.
Як вони це провернули?
Самі хакери, відповідальні за злом, розповілижурналістам докладну схему, як вони це зробили. Спочатку вони купили файл куки, вкрадений у одного з співробітників Electronic Arts, і за допомогою нього в корпоративний чат в Slack. Далі вони зв'язалися зі службою IT-підтримки компанії і, представившись співробітником, розповіли про нібито втрачений на вечірці смартфон з струменом для багатофакторної автентифікації в закритій корпоративній мережі EA. Після цього служба підтримки видала їм новий токен, який і став вхідним квитком в закриту мережу Electronic Arts.
У цій мережі хакери підключилися до корпоративноїбазі даних, створили віртуальну машину для кращої орієнтації та отримання доступу до ще одного сервісу. Через нього зломщики і вкрали вихідний код движка.
В Electronic Arts підтвердили, що, в цілому, описана схема відповідає дійсності.
</ P>