Компания по производству видеоигр Activision Blizzard подтвердила утечку данных, в результате которой была украдена информация о сотрудниках и игре. В результате взлома якобы просочился контент Call of Duty.
В Activision Blizzard произошла утечка данных
Activision Blizzard подтвердила утечку данных через социальная инженерия 4 декабря 2022 г., что привело к краже информации об игре и сотрудниках.
Нарушение произошло в результате Схема смс-фишинга это позволило злоумышленнику проникнуть в Slack-канал компании через одну учетную запись сотрудника. Сотрудник успешно атаковал отдел кадров Activision и имел доступ к большому объему конфиденциальных данных о персонале.
В статья Insider Gaming, взлом вроде бы подтвердился. Автор Том Хендерсон написал, что «полученные данные содержат планы грядущих DLC для Modern Warfare 2, Call of Duty 2023 (под кодовым названием Jupiter) и Call of Duty. 2024 (кодовое название Cerberus), а также конфиденциальную информацию о сотрудниках». Украденные данные о сотрудниках включают адреса электронной почты, номера телефонов, имена, рабочие места, зарплаты и многое другое.
Информация о Call of Duty просочилась
Сообщается, что это нарушение данных Activision привело к утечке сроков содержания Call of Duty до ноября 2023 года.
Исследователь безопасности VX-Underground опубликовал скриншоты предположительно просочившегося расписания, а также скриншот фишингового SMS, использованного в атаке. Вдобавок к этому VX-Underground опубликовал скриншот канала Activision Slack «#general», на котором показано, как взломанная учетная запись сотрудника отправляет сообщение «Я прикасаюсь к детям».
В конце вышеупомянутого поста Insider Gaming был предоставлен комментарий Activision по поводу инцидента.
Здесь Activision заявила, что безопасность имеет первостепенное значение для компании и что попытка SMS-фишинга была быстро устранена. Наконец, Activision написала, что «нет доступа к конфиденциальным данным сотрудников, игровому коду или данным игрока».
Атаки социальной инженерии невероятно распространены
В наш современный технологический век кибератаки с использованием тактики социальной инженерии происходят постоянно, и каждую неделю жертвами такого мошенничества становятся тысячи людей и организаций. Из-за этой постоянной угрозы крайне важно знать о признаках социальной инженерии и делать все возможное, чтобы защитить себя от них.